12   1  /  2  页   跳转

[讲义] 基础脱壳教程-第三课---视频讲义

基础脱壳教程-第三课---视频讲义

Zapline的讲义地址:  http://bbs.ikaka.com/showtopic-8655234.aspx




视频收看地址:  http://users4.jabry.com/mixer/bbb.htm

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)
分享到:
gototop
 

回复:基础脱壳教程-第三课---视频讲义

我想问一下,为什么要放免费的空间呢,又慢又不稳定呀。。。。国内那么多给你挑的。。。
gototop
 

回复:基础脱壳教程-第三课---视频讲义

国内没有啊……,我还是相信国外的空间,国内JS太多
gototop
 

回复:基础脱壳教程-第三课---视频讲义

下了硬件断点以后 怎么查看啊  感觉下了断点马上看不出来变化 不像F2那样代码会变红
gototop
 

回复: 基础脱壳教程-第三课---视频讲义



引用:
原帖由 Lighting_Cui 于 2009-8-16 2:28:00 发表
下了硬件断点以后 怎么查看啊  感觉下了断点马上看不出来变化 不像F2那样代码会变红 


在OD的菜单栏的  Debug - Hardware Breakpoints  这里查看

另外,使用完后,记得在这里删除掉也是好习惯
毕竟回忆是远了暗了的暮霭,希望才是近了亮了的晨光!
gototop
 

回复:基础脱壳教程-第三课---视频讲义

硬件断电哪里 ON ACCESS 和  ON WRITE 有什么区别?
gototop
 

回复: 基础脱壳教程-第三课---视频讲义

[quote] 原帖由 Lighting_Cui 于 2009-8-16 2:48:00 发表
硬件断电哪里 ON ACCESS 和  ON WRITE 有什么区别? [/quote

ON ACCESS 是硬件访问断点,就包括了硬件读取断点和硬件写入断点
毕竟回忆是远了暗了的暮霭,希望才是近了亮了的晨光!
gototop
 

回复:基础脱壳教程-第三课---视频讲义

因为dll有一个初始化过程。所以DLL文件加载和卸载都要经过DLL的真实OEP。

这句话没有看明白。。。请详解之。。
gototop
 

回复: 基础脱壳教程-第三课---视频讲义



引用:
原帖由 zapline 于 2009-8-16 2:52:00 发表
[quote] 原帖由 Lighting_Cui 于 2009-8-16 2:48:00 发表
硬件断电哪里 ON ACCESS 和  ON WRITE 有什么区别? [/quote

ON ACCESS 是硬件访问断点,就包括了硬件读取断点和硬件写入断点


那么什么时候下哪种断点。。。这个有什么区别么? 比如这个例子 下访问断点和读取断点的区别?这个例子为什么要下访问的
gototop
 

回复:基础脱壳教程-第三课---视频讲义

因为访问包括读和写,所以,可以在读和写的情况都断下来。
有时候,我们需要读取时忽略,那个值修改(写)时才断下来,那么就可以用硬件写入断点了。
至于dll什么什么的,呵呵 ,等xiaomajia52来回答
毕竟回忆是远了暗了的暮霭,希望才是近了亮了的晨光!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT