首页
社区
课程
招聘
[求助]内存断点怎么得到断下地址
发表于: 2013-4-1 15:28 4875

[求助]内存断点怎么得到断下地址

2013-4-1 15:28
4875
比如CE的内存写入和OD的内存断点。一旦写入该地址
CE就会得到是哪条汇编语句操作了他。OD也会跳到写入的那个地址上。
请问下这是怎么实现的。我只知道在这内存页上设置个只读属性。
发生错误后怎么得到是哪条语句引发的

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 171
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Etr
2
esp...
2013-4-1 16:11
0
雪    币: 435
活跃值: (1422)
能力值: ( LV13,RANK:388 )
在线值:
发帖
回帖
粉丝
3
exception_record里有个addr
2013-4-1 16:18
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
使用DR寄存器可以搞定
2013-4-1 16:28
0
雪    币: 211
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
能说仔细点吗?exception_record是什么。麻烦了
2013-4-1 16:38
0
雪    币: 211
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
没弄懂。栈里面有吗?
2013-4-1 16:40
0
雪    币: 227
活跃值: (450)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
7
设置VEH 或者SEH  然后对内存写不可以读或者不可写属性 然后等待异常触发. 获得到的EIP就是那个读写指令.
不过现在都是设置DRX来处理,原理一样  得到EIP
2013-4-1 19:35
0
游客
登录 | 注册 方可回帖
返回