首页
社区
课程
招聘
[求助]断到sendto以后如何逆向跟踪?
发表于: 2009-6-8 17:51 6139

[求助]断到sendto以后如何逆向跟踪?

2009-6-8 17:51
6139
小弟是菜鸟中的菜鸟,现在要分析游戏封包格式,断点成功断到sendto函数以后,该怎么分析啊?有什么技巧么?多谢大侠们,给小弟指一条明路,好少走弯路。

btw: 断到recvfrom的我已经搞好了,现在必须分析发包的程序。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 62
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
栈回溯。。。。。。。慢慢找。。。
2009-6-8 17:57
0
雪    币: 104
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
多谢老大,有没有什么好工具和技巧啊?这样好麻烦。
2009-6-8 19:23
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
4
SockMon2010,新版本有了调用栈。
http://www.cnasm.com/view.asp?classid=49&newsid=315
2009-6-8 22:26
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
栈回索  ?????
这个不懂啊
2009-6-8 23:36
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
lz  有没有群号啊!我也研究这个 以后大家好交流交流
我QQ是 250735225  加个哈
2009-6-8 23:44
0
雪    币: 104
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看来只有用OD慢慢回朔堆栈了
2009-6-10 15:23
0
雪    币: 22
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也是用的这种麻烦的方法,不知道有没有其他好方法。。
2009-6-10 15:57
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
9
用带调用链的抓包工具。
看来说一次还不管用。
2009-6-10 16:31
0
雪    币: 153
活跃值: (693)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
顶一个先。。看看情况
2009-6-10 16:39
0
雪    币: 104
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这个我试用了,可惜他没有OD的分析功能,我分析的程序是被花过的,SockMon2008搞不到调用栈.
2009-6-11 10:23
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我对这个也比较感兴趣,正在研究中~~
2009-6-12 10:33
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
被VM过的代码很难在栈上回溯,尤其是现在的VMP
2009-6-12 11:48
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
14
如果VM了,难点就不在这了。
2009-6-12 21:59
0
游客
登录 | 注册 方可回帖
返回
//