首页
社区
课程
招聘
[旧帖] [求助]帮我构造一个windbg条件断点语句! 0.00雪花
发表于: 2008-4-12 15:51 5268

[旧帖] [求助]帮我构造一个windbg条件断点语句! 0.00雪花

2008-4-12 15:51
5268
现在知道一个程序通过更改SEH来实现跳转,但是不知道在哪里更改的我的SEH链。dd fs:[0]可以得到第SEH链表头,假设该地址为a,a+4为第一个处理函数的地址。现在需要当a+4处的内容被更改为b的时候下断点,不会构造语句,帮忙一下。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 30
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
有没有人帮忙啊?自己先顶一下,别沉了。
2008-4-12 20:07
0
雪    币: 4593
活跃值: (3572)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
3
[QUOTE=birdEEI;440129]现在知道一个程序通过更改SEH来实现跳转,但是不知道在哪里更改的我的SEH链。dd fs:[0]可以得到第SEH链表头,假设该地址为a,a+4为第一个处理函数的地址。现在需要当a+4处的内容被更改为b的时候下断点,不会构造语句,帮忙一下。[/QUOTE]

ba w 4 a+4 "j (poi(a+4)==b) '';'gc'"
2008-4-13 14:18
0
雪    币: 30
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
谢谢!非常感谢!
2008-4-14 22:03
0
游客
登录 | 注册 方可回帖
返回
//