首页
社区
课程
招聘
使用DebugAPI,怎样实现OD中的Ctrl+F9功能?
发表于: 2010-12-10 10:49 4084

使用DebugAPI,怎样实现OD中的Ctrl+F9功能?

2010-12-10 10:49
4084
使用DebugAPI,怎样实现OD中的Ctrl+F9功能?

请各位不吝赐教,万分感激...

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 2105
活跃值: (594)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
1,分析RETN 在RETN处下断
2,分析函数调用 在返回地址处下断
2010-12-10 11:03
0
雪    币: 7752
活跃值: (4852)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
多谢exile,

1,分析RETN 在RETN处下断,这个地方不是很明白,
从CALL进来后,怎样到RETN处下断,是以单步调试断点吗?然后判断是否到达RETN,还是以其它方式?

比如要在:1306E831    C2 1800             retn    18;处下断,应该怎样操作,
能否详细指点一下?盼解...
2010-12-10 11:11
0
雪    币: 2105
活跃值: (594)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
算法有很多 下断点可以写CC 也可以用硬件断点
2010-12-10 13:36
0
雪    币: 7752
活跃值: (4852)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
再次感谢,

但还是没悟出来,用CC或DRX下断点可以理解,关键怎样才能算出
RETN处的地址,也希望有见解的同学也指点一二,不胜感激...
2010-12-11 14:56
0
游客
登录 | 注册 方可回帖
返回