首页
社区
课程
招聘
[旧帖] [求助]请教od无法跟踪的问题 0.00雪花
发表于: 2007-9-23 22:16 4084

[旧帖] [求助]请教od无法跟踪的问题 0.00雪花

2007-9-23 22:16
4084
跟踪主线程名称为main
下达bp send指令后,中断在
71A2428A >    8BFF          mov     edi, edi                         ;  bp send中断点
调用堆栈:     线程  000008E0
地址       堆栈       函数过程 / 参数                       调用来自                      结构
065FFF28   100050E8   ws2_32.send                           directne.100050E2
065FFF2C   00000378     Socket = 378
065FFF30   06719050     Data = 06719050
065FFF34   00000024     DataSize = 24 (36.)
065FFF38   00000000     Flags = 0
065FFF78   10004F8D   directne.10004FA0                     directne.10004F88
065FFF84   10007614   包含directne.10004F8D                   directne.10007611
以上信息分析出,此时停留在了ws2_32.send    ,应该是一个信息发送线程
开始跟踪后,
bc send取消所有断点
CTRL+F9跟踪到上层调用
100050DA  |.  6A 00         |push    0                               ; /Flags = 0
100050DC  |.  50            |push    eax                             ; |DataSize
100050DD  |.  8B42 34       |mov     eax, dword ptr [edx+34]         ; |
100050E0  |.  51            |push    ecx                             ; |Data
100050E1  |.  50            |push    eax                             ; |Socket
100050E2  |.  FF15 58210110 |call    dword ptr [10012158]            ; \send
                 
但从此以后无法再跟踪了。od一直停留在100050E2 上,提示是“跟踪到返回”
如果此时直接按F9,会出现中断的提示。

请教该如何解决?

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
斑竹能不能把这个贴转专用论坛,这里似乎没人知道该怎么做啊!
2007-9-25 11:40
0
游客
登录 | 注册 方可回帖
返回