首页
社区
课程
招聘
[求助]菜鸟求惑寻益!!
发表于: 2009-3-19 19:59 2395

[求助]菜鸟求惑寻益!!

2009-3-19 19:59
2395
内存二次访问断点找OEP时,OD载入aaa.exe 到代码(以下仅为举例):
00413000 >  60              pushad
00413001    E8 C2000000     call    004130C8
00413006    2E:3001         xor     byte ptr cs:[ecx], al
接着Alt+M 打开内存窗口,对rdata设内存访问断点(F2),F9运行,暂停在:
00413145    A4              movs    byte ptr es:[edi], byte ptr [esi>
00413146    B3 02           mov     bl, 2
00413148    E8 6D000000     call    004131BA
接着在Alt+M ,对.Text设断 F2后,F9运行。

请问在第二次F2设簖F9运行之前,是不是需要去掉第一次所设的断点?本菜看到有人取消断点,而有人不予理睬。究竟该咋办(可不要回答说凉拌,呵呵)?请大哥大姐们给一个明确的答案吧。

先行谢过了。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
2
对内存区段F2设置的访问断点,是一次性的,断点触发后就自动清除了。

你可以自己试一试,至少在我用的ICE版的OLLY是这样的。
2009-3-19 22:08
0
游客
登录 | 注册 方可回帖
返回
//