随笔分类 -  郁金香

摘要:qq1256612149 阅读全文
posted @ 2016-03-11 16:36 DebugSkill 阅读(239) 评论(0) 推荐(0)
摘要:1、 找到的内存: 绿色的 ==> 一级基址 黑色的 ==> 偏移之类的 2、 找访问内存的地方(函数/代码): 在CE的内存上右击-->“查找访问该地址的代码(R)” 3、 阅读全文
posted @ 2016-02-24 08:12 DebugSkill 阅读(851) 评论(0) 推荐(0)
摘要:1、 远程代码注入 CreateRemoteThread 2、 阅读全文
posted @ 2016-02-24 08:07 DebugSkill 阅读(129) 评论(0) 推荐(0)
摘要:1、 mw 内存断点(内存中断在写入时)(int 3)(兼容性交叉) hw 硬件断点(硬件终端在写入时) 我们关心的是OD停下来的地方的上面一句,这里才是被断下来的执行内存写操作的指令(速度快,几乎不影响程序执行速度,最多只支持4个) 2、 阅读全文
posted @ 2016-02-24 08:06 DebugSkill 阅读(157) 评论(0) 推荐(0)