首页
社区
课程
招聘
求助利用pin工具插桩call、jump、ret 三条指令,pintools编写不会。。
发表于: 2017-10-17 11:34 5451

求助利用pin工具插桩call、jump、ret 三条指令,pintools编写不会。。

2017-10-17 11:34
5451
插桩三条控制转移指令 为了研究其转移到的地址是否是预期合法的,目前研究pin官方文档 pintools编写没成功,希望有大神可以指导下。
9c0K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6K6L8$3k6@1N6$3q4J5k6g2)9J5k6h3W2F1N6r3g2D9i4K6u0W2j5$3!0E0i4K6u0r3M7$3W2@1k6i4y4Q4x3V1k6D9j5h3&6V1K9h3&6Y4M7r3q4Y4k6g2)9J5c8Y4m8A6L8Y4c8G2L8$3I4Q4x3V1k6V1L8$3y4K6i4K6u0r3z5o6p5J5x3o6g2Q4x3V1k6b7K9h3&6Q4x3V1k6Z5N6r3#2D9i4K6u0r3K9h3&6V1k6i4S2Q4x3X3g2Z5N6r3#2D9i4@1f1^5i4@1u0r3i4K6V1&6i4@1f1$3i4K6V1^5i4@1q4r3i4@1f1#2i4@1q4q4i4K6V1^5i4@1f1$3i4K6V1$3i4@1t1&6i4@1f1@1i4@1u0p5i4@1u0r3i4@1f1%4i4K6V1@1i4@1p5^5i4@1f1$3i4K6V1$3i4K6R3%4i4@1f1$3i4@1p5I4i4@1p5K6i4@1f1^5i4@1q4r3i4@1t1@1i4@1f1$3i4K6V1^5i4K6S2q4

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 4230
活跃值: (1435)
能力值: (RANK:270 )
在线值:
发帖
回帖
粉丝
2
2017-10-17 11:52
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
以下方法仅供参考:1.  用INS_AddInstrumentFunction(TrackAllInsn,  0);插桩每一个指令。  2.用  INS_IsCall(ins);和INS_IsDirectBranch(ins);函数判断是否是转移指令。3.  用INS_DirectBranchOrCallTargetAddress(ins)函数获取目标地址,或者用INS_Disassemble(ins);函数获取汇编指令字符串,解析字符串,获取目标地址。  有其他方法,欢迎分享...
2017-10-17 14:53
0
雪    币: 213
活跃值: (161)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
nschl 以下方法仅供参考:1. 用INS_AddInstrumentFunction(TrackAllInsn, 0);插桩每一个指令。 2.用 INS_IsCall(ins);和INS_IsDirectBr ...
没找到这个函数INS_DirectBranchOrCallTargetAddress(ins),我想插桩间接跳转的call,jump,用INS_IsIndirectCall嘛
2017-10-24 08:55
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
wx_God&six 没找到这个函数INS_DirectBranchOrCallTargetAddress(ins),我想插桩间接跳转的call,jump,用INS_IsIndirectCall嘛
我曾经这么用过,现在忘记效果了,你可以试试,环境是pin-2.14-71313-msvc12                
else  if  (INS_IsDirectBranch(ins)){
                       //TraceFile  <<  addr_str  <<  "      "  <<  INS_Mnemonic(ins)  <<  "  0x"  <<  INS_DirectBranchOrCallTargetAddress(ins)  <<  endl;
               }
2017-11-3 16:18
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你好我想请问一下Pin能读取一片缓冲区地址的内容吗
2018-9-6 15:18
0
游客
登录 | 注册 方可回帖
返回