能力值:
( LV12,RANK:230 )
|
-
-
2 楼
kd> ba w 4 f842ad24 "j dwo(f842ad24)==41414141 '';'gc'"
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
DWO是什么意思?13df04 是返回地址,发现程序给溢出了,但还有没给断下来,
|
能力值:
(RANK:570 )
|
-
-
4 楼
http://bbs.pediy.com/showthread.php?t=33663
如果看完这个没为你帮点什么忙。。。那我也帮不了你什么。。。
|
能力值:
( LV12,RANK:230 )
|
-
-
5 楼
在我概念里是有这么一个文件存在的:
"\Program Files\Debugging Tools for Windows\debugger.chm"
并且在你安装之后的程序组里有到这个chm的快捷方式,如能移驾拜访一下"MASM Numbers and Operators"小节,想来不会问这么多吧。
ba w 4 13df04 "j dwo(13df04 )==40 '';'gc'"
你这样写,断不下来?如果确实该地址已被修改且未断下来,那你这个程序有可能在anti-debug。
顺便问一句,你对字节序有概念吗?我突然想到你可能犯一个字节序的低级错误,当然,最好这只是我妄想。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
在OLLDBG中,可以看到返回地址,13df04 ,但在WINDBG,就断不下,
ba w 4 13df04 "j dwo(13df04 )==32323232 '';'gc'"
不会有错的吧,我是,2=>0X32,
|
能力值:
( LV12,RANK:230 )
|
-
-
7 楼
最后那句是啥意思?就是说原来是0x02,现在被覆盖成0x32323232了?
如果真是这样还没断下来,你就要考虑你这个程序在某个位置对付了硬件断点,修理了
DRx寄存器。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
没,,,,,程序是修改为0X32323232,我用OLLDBG下硬断点,可以断下,不知是不是还有一些细节没有处理好.
|
能力值:
( LV12,RANK:230 )
|
-
-
9 楼
佛祖会保佑你的。当然,你的小学语文老师也应该来祝福你一下。。。。。。
如果你有逻辑学的老师存在过,那你成功的机会更大。
|
|
|