首页
社区
课程
招聘
关于二次内存断点法的问题
发表于: 2004-11-28 12:14 4301

关于二次内存断点法的问题

lee 活跃值
3
2004-11-28 12:14
4301
谁能把原理介绍一下。。。然后什么时候用。。。。

谢谢!!!!!!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 149
活跃值: (379)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
内存断点基本上的思想是:等待壳对code段解压完毕之后对code段下内存访问断点。
二次内存断点的的思想是:先通过对data rsrc rdata.....等段下断,以达到等待壳对code段解压完毕的目的。
2004-11-28 13:07
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
3
可以直接断code,然后到解压之后再断一次
2004-11-28 16:04
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 Lenus 发布
内存断点基本上的思想是:等待壳对code段解压完毕之后对code段下内存访问断点。
二次内存断点的的思想是:先通过对data rsrc rdata.....等段下断,以达到等待壳对code段解压完毕的目的。


听fly兄说,一般最后壳是对code段解压的
二次内存断点,怎么知道壳对code段解压完毕呢?
偶是菜鸟,呵呵。。
最初由 forgot 发布
可以直接断code,然后到解压之后再断一次

这样说,是不是一种固定的做法????
2004-11-28 18:03
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
没有什么固定做法的
2004-11-28 19:52
0
游客
登录 | 注册 方可回帖
返回