零基礎(chǔ)入門windows軟件逆向分析
OD 中的斷點(diǎn)有哪些?分別原理是什么?
① 軟件斷點(diǎn),F(xiàn)2,修改代碼處為 int3,異常觸發(fā)再還原
② 硬件斷點(diǎn),寄存器設(shè)置地址到 dr0~dr3,dr6, 觸發(fā)單步異常
③ 內(nèi)存斷點(diǎn),修改內(nèi)存屬性(VirtualProtectEx)
④ 條件斷點(diǎn),Shift+F2, 與軟件斷點(diǎn)一樣
⑤ 消息斷點(diǎn),在條件斷點(diǎn)基礎(chǔ)上增加了宏定義
⑥ 記錄斷點(diǎn),利用跟蹤記錄,然后設(shè)置條件,可以斷下
?
標(biāo)簽: