首页
社区
课程
招聘
[求助]这个断点的返回时机应该如何判断?
发表于: 2005-8-21 14:37 3957

[求助]这个断点的返回时机应该如何判断?

2005-8-21 14:37
3957
我是一名初学者,有一软件我用peid查是Armadillo 3.78 -> Silicon Realms Toolworks,是个双进程的,我按前面一些大虾的方法(三步断点法):BP OpenMutexA ;  bp GetModuleHandleA;到第三个断bp GetCurrentThreadId时,我就不知如何返回了(跟大虾文章中提到的有些出入),请教一下,我应该在哪个地方返回?对这种方法的返回时机如何判断?由于本人是初学者,所以请帮我看时能说得详细些,不胜感激!
由于原软件升级中,我在看的版本己经不提供下载了,所以另找了个能下载的网址:8c8K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4N6S2K9h3N6#2j5g2)9J5k6h3!0J5k6#2)9J5c8Y4N6S2K9h3N6#2j5g2)9J5c8U0R3@1y4g2)9J5k6h3S2@1L8b7`.`.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 224
活跃值: (90)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
http://bbs.pediy.com/showthread.php?s=&threadid=14995
看看这里
2005-8-22 00:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
前面这位前辈说的好像是第二个断点的返回时机,
我想请教的是下GetCurrentThreadId断点 按F9运行
看堆栈
0012BB40   66001E3A  /CALL 到 GetCurrentThreadId 来自 66001E34
0012BB44   00000001
0012BB48   66001C1E  返回到 66001C1E 来自 66001DE6
0012BB4C   66001B64  返回到 66001B64 来自 66001B90

0012BB20   66003505  /CALL 到 GetCurrentThreadId 来自 660034FF

0012F5A8   00BACF2D  /CALL 到 GetCurrentThreadId 来自 00BACF27//返回

这个断点的返回时机
2005-8-22 08:53
0
游客
登录 | 注册 方可回帖
返回