-
-
[旧帖]
[求助]请教od无法跟踪的问题
0.00雪花
-
发表于:
2007-9-23 22:16
4084
-
[旧帖] [求助]请教od无法跟踪的问题
0.00雪花
跟踪主线程名称为main
下达bp send指令后,中断在
71A2428A > 8BFF mov edi, edi ; bp send中断点
调用堆栈: 线程 000008E0
地址 堆栈 函数过程 / 参数 调用来自 结构
065FFF28 100050E8 ws2_32.send directne.100050E2
065FFF2C 00000378 Socket = 378
065FFF30 06719050 Data = 06719050
065FFF34 00000024 DataSize = 24 (36.)
065FFF38 00000000 Flags = 0
065FFF78 10004F8D directne.10004FA0 directne.10004F88
065FFF84 10007614 包含directne.10004F8D directne.10007611
以上信息分析出,此时停留在了ws2_32.send ,应该是一个信息发送线程
开始跟踪后,
bc send取消所有断点
CTRL+F9跟踪到上层调用
100050DA |. 6A 00 |push 0 ; /Flags = 0
100050DC |. 50 |push eax ; |DataSize
100050DD |. 8B42 34 |mov eax, dword ptr [edx+34] ; |
100050E0 |. 51 |push ecx ; |Data
100050E1 |. 50 |push eax ; |Socket
100050E2 |. FF15 58210110 |call dword ptr [10012158] ; \send
但从此以后无法再跟踪了。od一直停留在100050E2 上,提示是“跟踪到返回”
如果此时直接按F9,会出现中断的提示。
请教该如何解决?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!