首页
社区
课程
招聘
[旧帖] [求助]OD中怎么分清程序领空还是系统领空啊? 0.00雪花
发表于: 2009-1-9 15:37 5054

[旧帖] [求助]OD中怎么分清程序领空还是系统领空啊? 0.00雪花

2009-1-9 15:37
5054
OD中怎么分清程序领空还是系统领空啊?看哪里?~~

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 1564
活跃值: (3572)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
2
看OD的标题喽,如果上面有程序的名字的话说明在程序里啊
2009-1-9 15:47
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
首先,记住你的运行程序名字!
然后,再看OD的标题行最后的字符,如果和你的程序名字一致,则是在程序领空,否则,按ALT+F9,即可回到程序领空!
如果发现标题行特征为system32或gdi32或user32,则是在系统领空~~
呵呵~~
2009-1-9 15:51
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢楼上两位~不过按alt+F9会返回到哪个地方?~~最近的程序领空?~
2009-1-9 16:06
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
alt+F9会返回系统调用执行后的下一条指令!
2009-1-10 19:04
0
游客
登录 | 注册 方可回帖
返回
//