首页
社区
课程
招聘
[旧帖] [求助]Softice如何附加进程啊?用什么命令啊? 0.00雪花
发表于: 2009-5-25 11:56 3805

[旧帖] [求助]Softice如何附加进程啊?用什么命令啊? 0.00雪花

2009-5-25 11:56
3805
Softice如何附加进程啊?用什么命令啊?

感觉Softice默认是调试内核吧?如何像OD一样,附加到一个指定进程啊?

如果不能附加,那如何调试一个指定进程呢?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 209
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不用附加到进程,softice的调试是全局的
2009-5-25 14:09
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
addr dnf
2009-5-25 14:41
0
雪    币: 53
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢~~那我下断bpm [内存地址],softice怎么知道我那个进程的地址呢?还是,只要是遇到了这个地址,softice就命中断下来?

如果下断是函数,如bpx send,那么就断到*.dll里了?那我如何返回到我函数的领空呢?有类似OD的Ctrl+F9吗?

现在调试个程序,OD的内存断点命不中,硬件断点一下写断点,目标程序就崩溃了~~呜呜呜~~

vmp的壳,偶是菜鸟,脱是没希望了,带壳调,
2009-5-25 16:16
0
雪    币: 53
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
dnf是进程名吗?难道这个可以附加?
谢谢~~
2009-5-25 16:18
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
addr dnf

意思是

切换到 dnf 的内存空间

然后再下你的 bpm
2009-5-25 16:47
0
雪    币: 53
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢!理解~~

2009-5-25 18:55
0
游客
登录 | 注册 方可回帖
返回
//