腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
IDA
函数
地址
上
的
欺骗
引擎
调试
断点
、
、
、
、
我在
IDA
上有这个
函数
(4F314A),我想知道何时/如果将调用: ? 我喜欢添加一个
断点
来
欺骗
引擎
,我使用了以下代码: debugProcess() -- Attach Debugger to the process. function debugger_onBreakpoint这是向
欺骗
引擎
添加
断点
以查看汇编
函数
是否会调用
的
正确方法吗? 谢谢!
浏览 42
提问于2020-09-29
得票数 0
回答已采纳
1
回答
无法通过
IDA
在gdbserver中设置
断点
、
、
、
、
到目前为止,我已经能够运行这些程序,完全用C编写,并与gcc一起编译,通过gdbserver远程连接到
IDA
6.8。 但是,现在有一个程序我正在尝试运行,并且它没有命中在
IDA
中设置
的
断点
。两者之间有明显
的
通信,我可以通过
IDA
执行程序,但它不会停止在我设置
的
任何
断点
,包括程序执行流中
的
断点
,这些
断点
肯定会被击中。我在
地址
上
设置了
断点
,所以不可
浏览 2
提问于2017-01-25
得票数 1
1
回答
在远程内核
调试
中,DLL部分丢失。
、
、
、
、
我正在用
IDA
+ WinDBG插件进行一些远程内核
调试
,我想在DLL中
的
某个
函数
中设置一个
断点
,这是我在
IDA
中拆解它时发现
的
。我切换到进程,该进程加载目标DLL,但不幸
的
是,我发现内存中
的
DLL部分丢失了,包括我
的
函数
。 下面是证明
的
例子。在这里,
IDA
识别了
函数
sub_180001FC8,但是在WinDBG中,这个反汇编在address 0
浏览 2
提问于2021-05-18
得票数 0
回答已采纳
2
回答
Windbg +
IDA
:计算模块中
的
地址
、
、
、
我正在远程
调试
一台windows XP机器。我
的
一个驱动程序在
地址
0xb2c4c000到0xb2cb9680之间加载。现在,当我在
IDA
中打开我
的
驱动程序时,我想在其
上
设置
断点
的
偏移量是00017619。 如何有效地将我
的
IDA
地址
与windbg相匹配?我已经尝试了显而易见
的
方法,即求和0xb2c4c000 + 00017619 = 0xB2C635F7,然后在windbg中使用&
浏览 0
提问于2010-04-15
得票数 2
1
回答
我在
IDA
、dbg或olly
上
看到
的
内存是否与我在RAM
上
加载
的
内存相同?
、
、
、
、
因此,如果我在
IDA
上
加载EXE,则在不同
的
位置上有偏移量和内存
地址
。 当我启动该EXE并在作弊
引擎
中看到一个变量之后,它是否与加载
的
IDA
中
的
地址
相同?比如ghidra?
浏览 5
提问于2019-11-27
得票数 1
回答已采纳
2
回答
调试
器如何从
断点
恢复?
、
假设一个
调试
器(常见
的
x86 ring3
调试
器,如olly、
IDA
、gdb.)将软件
断点
设置为虚拟
地址
0x1234。这是通过将0x1234
上
的
任何操作代码替换为' 0xCC‘来实现
的
--现在让我们假设
调试
器进程运行这个0xCC指令,并引发软件异常,
调试
器会捕捉到这一点。据我所知这是。从现
浏览 0
提问于2013-03-26
得票数 4
1
回答
如何在没有作弊
引擎
的
情况下从其他应用程序中获取指针
的
地址
?
、
、
、
、
我想要更改或读取指针
的
值,这是在其他program.But,我需要知道指针
的
address.Can,我得到
的
地址
没有作弊
引擎
,我怎么做呢?在youtube/google/facebook
上
,他们使用作弊
引擎
来知道
地址
。
浏览 0
提问于2019-07-21
得票数 0
1
回答
内核
调试
时
的
ida
64内存访问
、
、
、
、
我正在尝试用VMWare 9.0和
IDA
调试
64位linux内核。我按照这里列出
的
指令()成功
调试
了32位内核。然而,如果我在64位内核
上
尝试同样
的
事情,
IDA
显示出奇怪
的
行为…… 我可以通过
IDA
远程GDB
调试
附加到64位内核,并成功设置
断点
和单步执行。但我看不到任何内存内容或反汇编代码。下面的链接解释了与我完全相同
的
问题,然而,没有答案。
浏览 2
提问于2014-06-10
得票数 2
1
回答
在程序集代码中,何时将特定值推送到堆栈
上
,什么是
调试
的
好方法?
、
、
问题是,当我处于崩溃帧(例如,另一个
函数
试图访问
地址
0xff8000)时,崩溃
函数
可能与执行转换
的
原始movsx代码相距很远。崩溃
函数
(及其调用者)被调用了数千次,因此不可能在之前
的
某个点设置一个
断点
,并查看寄存器值
的
变化情况。看来,每次我运行程序时,堆栈
地址
都不同于
上
一次运行,因此数据
断点
也不能正常工作,因为我不知道在崩溃发生之前要中断哪个
地址
。我需要一种很好
的
浏览 0
提问于2016-08-29
得票数 4
1
回答
如何使用
IDA
调试
windows驱动程序并使用其对应
的
IDB?
、
、
、
、
我熟悉使用windbg或
IDA
进行远程内核
调试
,但现在我已经从可执行文件中提取了一个内核驱动程序,并对它
的
IDB做了静态分析,并重命名了很多变量,那么当可执行文件加载驱动程序时,使用我
的
IDB文件在远程被
调试
对象上
调试
驱动程序
的
最简单方法是什么我知道如何使用
IDA
附加到远程内核,但我如何使用当前
的
IDB文件,并在它
的
一些
函数
上设置
断点
,以便在加载驱动程序时命中它们?(我没有对应于驱
浏览 45
提问于2020-10-18
得票数 0
1
回答
不正当
的
函数
调用
、
、
、
、
所以我要做
的
很简单,我想把一个
函数
写到另一个进程
的
内存中,然后执行它。我所做
的
就是得到
函数
的
大小,并使用WriteProcessMemory来完成这个任务。我已经成功地创建了一个线程来运行这个
函数
,并使用
欺骗
引擎
的
调试
功能进行了确认。该
函数
如下所示:{ } 看起来很简单。它不应该依赖任何需要重新安置
的
东西,
浏览 1
提问于2019-02-15
得票数 1
回答已采纳
2
回答
编译器在设置调用堆栈时生成意外
的
“`IN,DX`”(操作码‘up’)
、
、
、
、
我查看了一些编译器输出,当
函数
被调用时,它通常开始设置调用堆栈,如下所示:MOV EBP, ESPPUSH ESI因此,我们将调用例程
的
基本指针保存在堆栈
上
,将我们自己
的
基本指针向上移动,然后将几个寄存器
的
内容存储在堆栈
上
。但是,我注意到在一个例程中,设置调用堆栈
的
代码看起来有点不同。事实
上
,看起来是这样
的
:PUSH EDIPUSH
浏览 1
提问于2017-02-17
得票数 8
回答已采纳
1
回答
可以在运行时外部修改Java
的
内存(更具体地说,是javaw
的
内存)吗?
、
我一直试图用java编写一个客户端
的
代码(老实说:我
的
世界)。但这不仅适用于“我
的
世界”,也适用于java虚拟机体系结构,或者我认为是这样
的
。基本
上
,我使用
欺骗
引擎
来查找内存
地址
,并且找到了似乎与播放器
的
健康值相对应
的
地址
。 问题是:不可能修改它,所以问题是:我做错了什么,还是有一种机制限制JVM中内存
的
修改?实现这一目标的方法是使用kernel.dll提供
的
外部
浏览 6
提问于2017-08-13
得票数 2
回答已采纳
2
回答
使用winappdbg设置
断点
后继续获取访问冲突
、
、
、
、
我正在使用winappdbg框架在python中构建
调试
器。我可以使用event.debug.break_at(event.get_pid(),address)设置一些
断点
,以便在设置
断点
之后设置
断点
(不是在设置
断点
时,而是在程序命中
断点
时!)Access Violationb.t.w我从一个由
IDA
生成
的</em
浏览 0
提问于2013-02-25
得票数 0
回答已采纳
1
回答
使用反汇编程序更改窗口
的
宽度和高度
、
、
我有
IDA
和作弊
引擎
。我想要做
的
是改变应用程序
的
分辨率,实际
上
只是改变窗口
的
宽度和高度。我知道仅仅改变宽度和高度并不能使应用程序正常工作,但这是我理解反汇编程序
的
第一步。嗯,看起来我找到了宽和高,所以我得到了常量
的
地址
,让我们试着改变它们。(实际
上
,通过搜索,我用这个常量找到了另外两个位置。但并不是所有的窗口都是用来创建窗口
的
,因为我只是尝试改变窗口
的
高度和宽度,所以我将使用它们)
浏览 0
提问于2016-06-17
得票数 0
1
回答
ReadProcessMemory()为静态
地址
返回0
、
、
我想要做
的
是读取一个静态
地址
,它指向一个包含一些值
的
动态入口。但是,如果我试图读取静态
地址
,它总是返回0。读取它
的
唯一方法是,如果我将
调试
器附加到作弊
引擎
中
的
动态
地址
。如果我打开
欺骗
引擎
并将
地址
0x74EA46D8添加到
地址
列表中。然后右击它,然后按下“查找访问这个
地址
的
地址
”,它可以突然被读取。启用SeDeb
浏览 3
提问于2012-09-14
得票数 1
2
回答
IDA
Pro CommandLine补丁程序
、
我刚刚开始使用
IDA
Pro (试用版)。我正在尝试使用
IDA
Pro对一个二进制ARM文件进行反编译;是否可以向该二进制文件添加一个全新
的
函数
,以及是否可以更改现有
函数
的
名称?我正在考虑将新添加
的
函数
作为新
的
入口点,并将旧
的
入口点重命名为我想要使用
的
else.Also。 谢谢SrcKode
浏览 0
提问于2012-04-27
得票数 0
2
回答
无法在visual studio 2017 (本机c++)中禁用数据
断点
、
、
、
、
当我在“
断点
”窗口中取消选中数据
断点
时,在写入内存时仍会发生异常。但是,如果我将设置中
的
地址
设置为其他值,则不会发生异常。我该如何解决这个问题呢?我希望能够以这种方式禁用数据
断点
,这样
的
期望现实吗?
浏览 3
提问于2018-07-19
得票数 1
2
回答
什么是
IDA
Pro中
的
调试
部分?
、
、
我试图用我糟糕
的
汇编技术来分析dll文件,所以如果我不能完成一些非常微不足道
的
事情,请原谅我。我
的
问题是,在
调试
应用程序时,我只在
调试
会话中找到了我要查找
的
代码,在我停止
调试
器之后,
地址
就不见了。dll看起来不像是模糊
的
,因为许多代码是可读
的
。看一看。我要找
的
代码位于debug376部分
的
地址
07D1EBBF。顺便说一句,我从哪里得到这个debug376部分<em
浏览 0
提问于2012-06-05
得票数 3
回答已采纳
1
回答
如何找出在DLL中调用哪些
函数
?
、
、
由于未知
的
原因,公司决定不向所有购买相机
的
用户提供CamerSampleSDK.exe源代码。主要
的
问题是是否有可能找到CameraSDK.dll应用程序CamerSampleSDK.exe调用
的
函数
?在这种情况下可以使用哪种应用程序?
浏览 0
提问于2019-07-08
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Android中IDA分析TexturePacker加密资源寻找加密Key
Linux pwn入门教程之环境配置
蜜罐捕获“门罗币”挖矿木马样本的二进制分析
江湖秘笈:支持图形界面、操作简洁、可强制使用二进制编码转换的反汇编逆向工程工具OllyDbg 让代码安全审计工作变得轻松愉快
Reversing.kr题目之SimpleVM详解
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券