首页
社区
课程
招聘
[旧帖] [求助]关于od的两个弱弱问题 0.00雪花
发表于: 2008-9-16 21:57 3115

[旧帖] [求助]关于od的两个弱弱问题 0.00雪花

2008-9-16 21:57
3115
问题1:用od查看某PE文件cpu主线程模块名称(标签)---Ctrl+N即可看到,明明有某个名称,比如:User32.GetMessageA,但是在该名称上设置参考断点时却形成不了断点;
问题2:汇编语言中指令call <jmp.&user32.GetMessageA>具体是什么意思。

小弟刚接触od与汇编不久,恳请各位英雄大侠不吝指教,多谢了!!!!!

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
你先删除了模块分析在来看看吧!
2008-9-16 22:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
请问是将调试选项中的自动对主模块进行分析项取消掉吗?我这样试了下,还是不行,多谢你的指点
2008-9-16 22:10
0
雪    币: 202
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
以前也遇到过这种情况,不过我就在前一条指令前边设断点了
2008-9-17 20:40
0
雪    币: 210
活跃值: (56)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
第一个直接在CTRL+N里下断是断不下来的,那里面的地址是导入表里的地址,程序执行时不会执行的,只是告诉系统那些函数的地址是什么,要下断,首先记住地址在CTRL+G到地址处,下断
第二个就是调用GETMESSAGEA函数罗 ,实际上可以写成CALL ******(地址,前面你用CTRL+N看到的值),只是OD为可能让大家看明白把地址用函数名称显示出来了,也是OD强大的表现
2008-9-19 09:33
0
游客
登录 | 注册 方可回帖
返回
//