吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13100|回复: 5
收起左侧

[转贴] OD(调试器)与DbgUiRemoteBreakin 解决od附加无数据或者附加崩溃的问题 [

[复制链接]
522115227 发表于 2015-11-6 08:26 来自手机
大家都知道od附加别的程序 od会暂停下来对吧?暂停又是因为调用了int3导致异常 调试器接收信号导致的吧?那又是谁使程序断下来呢?

其实OD附加已运行进程调用时候会调用
dbgbreakpoint
里面的int3触发中断

如果这个函数被nop或者hook导致原有的int3无法触发则od无法检测到中断信号 所有汇编代码那些都不会显示出来(因为没有中断默认视为没有附加成功所以不会去读取汇编代码)  

甚至的一些人为了反调试把这个函数hook了把他跳转到一句进程结束命令 导致一附加进程就结束了

这就是为什么od附加某些程序 od会没有信息以及附加程序崩溃 当出现这种情况最好看下
dbgbreakpoint有没有被hook

当这个函数被hook了可以用pchubter(32位系统用xuetr)里面的应用层钩子  恢复 即可


来源千明论坛 www.3d56.net

点评

不过这个绝对对text代码自还原无效(他既然改了代码段 我就备份代码段恢复之 看他怎么附加退出)  发表于 2015-11-6 09:20

免费评分

参与人数 2热心值 +2 收起 理由
mjxk + 1 好评
bxtww + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

mmzzam 发表于 2015-11-6 08:52
把你的小尾巴删掉  涉嫌广告宣传
 楼主| 522115227 发表于 2015-11-6 09:11 来自手机
wyrdsr0305 发表于 2015-11-17 12:47
画一方禁地 发表于 2015-11-26 14:13
复制也不要带千明啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-10 18:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表