- 普通断点就是CC断点,od窗口B栏是端口窗口,展示所有普通断点.
- CC断点,f2断点,普通断点,int3断点,都是指同一种意思.
- CC是int3指令的机器码.
- 当设置普通断点的时候,CC机器码会设置在普通断点处.
4.1 设置新eip,执行mov eax,[内存地址],机器码为CC,cc 01,并不是74 01,74被代替了.
![]()
4.3 int3 断点同样为CC断点.
![]()
- 当调试程序,并被程序检测到这叫反调试,当程序检测到当前用户正在调试的时候,进行执行一些恶意的操作,这叫暗桩.
- bpx MessageBoxA,会设置所有程序领空中的MessageBoxA为断点,bp MessageBoxA 只设置在系统领空中的MessageBoxA 为断点.
6.1 "设置断点".
![]()



浙公网安备 33010602011771号