能力值:
( LV12,RANK:230 )
|
-
-
2 楼
OllyDbg?没试过条件硬断点,你确认你不要条件软断点吗?
如果是cdb.exe,我这么设条件硬断点:
ba w 1 22222222 "j (dwo(22222222)==888) '';'gc'"
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
MOVZX EAX,WORD PTR DS:[ESI+2]
这条命令esi+2 写入888时断,要如何下断点
esi+2的值,是不停的在变的,下面是比较eax值等于几就跳到某个地方,我要如何找到ESI+2=888时的写入点
|
能力值:
( LV12,RANK:230 )
|
-
-
4 楼
你那个esi指向的是heap区吧。
那我一般是先在IDA中静态向回找,找到不能再回溯的位置后,用VMware建快照逐渐逼近。你
试过用快照将esi固定下来的办法吗?我碰上你这种需求时总这么干。
|
|
|