能力值:
( LV7,RANK:100 )
|
-
-
2 楼
笨方法,自己算地址
|
能力值:
( LV9,RANK:680 )
|
-
-
3 楼
能否举个例子?比如程序第一个区段是“.code”第二个是“.data” 那如何在第二个区段下断?该如何计算呢?
|
能力值:
( LV5,RANK:60 )
|
-
-
4 楼
试试这样看可以不?
var imgbase
var cbasa //.code段基址
var czise //.code段大小
var dbase //.data段基址
var dzise //.data段大小
GMI eip, MODULEBASE //镜像基址
mov imgbase,$RESULT
GMI eip,CODEBASE //获取.code段基址
mov cbase,$RESULT
GMI eip,CODESIZE //获取.code段长度
mov csize,$RESULT
mov dbase,cbase
add dbase,csize //计算.data段基址
GMEMI dbase,MEMORYsize //获取.data段长度
mov dsize,$RESULT
BPRM cbase,csize //在.code段下内存访问断点
esto //shitf+f9
BPMC //清除断点
BPRM dbase,dsize //在.data段下内存访问断点
esto //shitf+f9
BPMC //清除断点
|
能力值:
( LV9,RANK:680 )
|
-
-
5 楼
十分感谢wangshy和hflywolf 的热心
我现在就测试,如果成功的话,近日相关脚本将面世~~
|
|
|