xiangshifu
驱动小牛
驱动小牛
  • 注册日期2002-07-25
  • 最后登录2013-10-18
  • 粉丝1
  • 关注0
  • 积分5分
  • 威望20点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
阅读:752回复:2

如何取得断点的真实地址

楼主#
更多 发布于:2002-07-25 04:19

如何取得断点的真实地址,比如INT 3H,有一些软件重新定位了他的地址用来做硬盘保护,我想写一个软件跟踪出他的真实地址,要怎么办!各位高手,有没有建议!!
Ares
驱动小牛
驱动小牛
  • 注册日期2001-03-28
  • 最后登录2020-04-09
  • 粉丝0
  • 关注0
  • 积分20分
  • 威望114点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
  • 社区居民
沙发#
发布于:2002-07-25 09:05
单步跟踪一直到段地址为ROM区,这时一般就是它的真正地址。
易水
leo_cyl
驱动牛犊
驱动牛犊
  • 注册日期2001-08-20
  • 最后登录2009-11-02
  • 粉丝0
  • 关注0
  • 积分22分
  • 威望13点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2002-07-25 09:16
大多数软件是利用SEH技术来实现ANTI-DEBUG的,实际上在RING3上,INT3将产生一个异常,被软件自己设定异常处理程序捕获,从而改变程序的流程。在INT3执行前,查看FS:[0]中的SEH链,可以找到线索
游客

返回顶部