首页
社区
课程
招聘
[求助]如何根据样本追溯漏洞触发过程和跟着shellcode的
发表于: 2014-3-6 18:22 3112

[求助]如何根据样本追溯漏洞触发过程和跟着shellcode的

2014-3-6 18:22
3112
我在追0158的漏洞样本,在CreateFileA下断点,跟样本的时候只能跟到shellcode里面,但是无法定位到触发之前的那一段,请问如何才能定位到那一段?
  请问如何给插件下断点,比如我知道什么时候调用了MSCOMCTL.OCX这个插件,谢谢诸位

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
2
sxe ld:MSCOMCTL.OCX
当加载MSCOMCTL.OCX这个控件的时候  windbg就会断下来
2014-3-7 16:59
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
3
http://bbs.pediy.com/showthread.php?t=184721
此篇文章,有一部分介绍了0158的调试
2014-3-7 16:59
0
游客
登录 | 注册 方可回帖
返回