首页
社区
课程
招聘
[旧帖] [原创]为什么bp send断下后, 按Alt+F9不能返回到用户领空? 0.00雪花
发表于: 2009-9-13 14:29 4573

[旧帖] [原创]为什么bp send断下后, 按Alt+F9不能返回到用户领空? 0.00雪花

2009-9-13 14:29
4573
断到ws2_32了, 按Alt+F9返回到tcpip模块, 再按Alt+F9就像按F8一样
单步运行了, 不返回. 不像是主程序搞的鬼. 但就是不停的按也不返回到用户领空,
这是为什么啊?
不知道有经验的前辈们都有哪些经验可以传授下, 都是哪些原因导致的?
应该如何做才好呀? 谢谢

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
2
alt+f9
没有像想象中的那么智能..
它所识别的用户领空,大致就是调用现在模块的父模块.
2009-9-14 12:42
0
雪    币: 162
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Alt+m,在程序代码段F2下内存访问断点,再F9运行程序,到程序领空时会断下
2009-9-14 13:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
LZ这个问题我也遇到本人刚学。是来学习的。顺便谢谢LS
2009-10-22 20:15
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
但是好像返回的不是该返回的地址
2009-11-3 20:39
0
雪    币: 273
活跃值: (64)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
6
试一下在函数后面加上一个偏移,比如bp sendA+5
2009-11-4 19:07
0
游客
登录 | 注册 方可回帖
返回
//