发布于:2023-07-29 09:58 阅读次数:478 作者:云码素材 分类:技术分享 关键词:易语言
32dbg可以在重新载入程序后,还能断在DLL的0x1168偏移处,但是OD就死活断不下来。
现在我要让OD断下来,之前有大佬帮写过一个易语言源码的,当时并没有具体细看,而且不懂易语言。
今天试着把易语言版本的改成C++版本的,结果不成功,肯定是哪里没有写对。也不知道哪里有问题,
而且有一个地方是根本就看不明白。
.版本 2
mem.写整数 (g_Pid, 进制_十六到十 (“4D8D70”), addr, 2)
mem.写整数 (g_Pid, 进制_十六到十 (“4D8D78”), 1, 1) ' 类型
mem.写整数 (g_Pid, 进制_十六到十 (“4D8D74”), 1, 1)
这一段根本就不明白到底是怎么回事,4D8D70,4D8D78,4D8D74从哪里来的?
如这一句,mem.写整数 (g_Pid, 进制_十六到十 (“4D8D70”), addr, 2)
最后一个参数是2,看帮助2代表是长整型,长整型是8个字节啊。 是不是不太合理?
1代表是整型,还能说得过去。
而且还有一个,就是这个源码在win7,win10上测试管用,但是在xp上是断不下来的,如何修复一下,
使其在xp,win7,win10上都管用?
里面有录像,可以看到在win7 x64虚拟机里成功了,在win10上也测试过了,也管用。
要说明的是:
必须使用吾爱OD,打包里已经提供。(针对本代码的话,估计必须要使用吾爱OD吧,如果原理搞懂了,改改代码改别的OD应该也一样)
(之前易语言提供者回复如下:)
那个PID就是吾爱OD的进程pid
测试的话,需要满足下面几个条件。
1.必须要吾爱的OD且这个版本建议是爱盘里面的OD
2.如果是win7,这个strongOD插件我记得会把进程隐藏了,记得先取消掉这个插件设置的内容,避免测试的时候可能会导致不必要的麻烦。
(不过经我测试,win7,win10都不用设置。XP上要把strongod去掉一下)
注意的是:
你测试过程中,请注意查看OD里面的硬断是否有正常写入,如果没有写入,可能是以下原因导致的:
1.OD版本不对
2.进程PID不对
关注下面二维码,回复关键词“验证码”三个字获取最新验证码,在下面输入验证码,获取下载地址!
我要加群:资源共享的时代,不要再单打独斗!加小编微信号加入群:xnynews(备注:云码素材入群),qq群号:202498279,一起技术学习,资源分享!
免责声明
本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!
热门标签
推荐模板
Light Year Admin后台模板 v4 iframe版本 基于Bootstrap 4.4.1
2024-10-20 22:57 浏览:21
html清爽ui设计作品集展示网站模板 响应式宣传网页制作代码模板
2024-09-23 10:12 浏览:228
热门文章
2022-05-10 08:48 浏览:30990
2Tik Tok 深田咏美抖音视频100+合集资源免费下载【绿色】
2022-10-31 08:42 浏览:29614
2022-03-27 09:29 浏览:15685
2022-09-11 15:02 浏览:12807
2020-04-13 15:31 浏览:11967
6免费使用chatgpt3种方式 chatgpt国内入口无需梯子
2023-04-23 17:52 浏览:10677
2022-09-08 10:28 浏览:9332
8三个开源的php论坛bbs源码 可自建 圈子 帖子社区网站!
2020-09-15 21:34 浏览:9322
2022-04-13 14:31 浏览:9177
2019-08-28 17:28 浏览:8646