-
-
[原创]IDA 小插件:获取当前异常处理函数地址
-
发表于: 2008-9-28 14:16 3088
-
也不知道有人写过没有,我已经习惯了闭门造车。:)
当用IDA调试程序的时候,被调试代码会通过异常处理来反调试,利用这个插件,可以及时看到当前异常处理函数(CEH)地址,这样就可以在当前异常处理函数(CEH)中下断点规避反调试。
功能: 获取当前异常处理函数地址。
Plugin Name: Get CEH Address
Hot Key : Alt-F9
Change log:
2008.10.01 修改了一下,增加了CEH中执行流程更改自动识别和自动硬件断点添加。
当用IDA调试程序的时候,被调试代码会通过异常处理来反调试,利用这个插件,可以及时看到当前异常处理函数(CEH)地址,这样就可以在当前异常处理函数(CEH)中下断点规避反调试。
功能: 获取当前异常处理函数地址。
Plugin Name: Get CEH Address
Hot Key : Alt-F9
Change log:
2008.10.01 修改了一下,增加了CEH中执行流程更改自动识别和自动硬件断点添加。
赞赏
看原图
赞赏
雪币:
留言: