daviswjk
驱动牛犊
驱动牛犊
  • 注册日期2003-03-26
  • 最后登录2009-06-12
  • 粉丝0
  • 关注0
  • 积分334分
  • 威望64点
  • 贡献值0点
  • 好评度33点
  • 原创分0分
  • 专家分0分
阅读:1569回复:4

softice调试入门问题请教

楼主#
更多 发布于:2003-08-15 01:37
1.我正在学习softice调试

对于一个没有任何debug信息的可执行文件?

如何加载?调试?


2. IEXPLORER.EXE 打开test.htm出现崩溃,如何用softice分析是怎么崩溃的?

    如果是ie的溢出,用什么方法?思路找到溢出的地方? (就是问softice去调试溢出得大概步骤)

    谢谢


请高手指点一下..
一切随风!
libin2309
驱动大牛
驱动大牛
  • 注册日期2002-11-20
  • 最后登录2005-12-29
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望2点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-08-15 08:41
1.我正在学习softice调试

对于一个没有任何debug信息的可执行文件?

如何加载?调试?
没有的话,你看不到输出信息啊,最后加上调试信息。


2. IEXPLORER.EXE 打开test.htm出现崩溃,如何用softice分析是怎么崩溃的?

    如果是ie的溢出,用什么方法?思路找到溢出的地方? (就是问softice去调试溢出得大概步骤)

我也想知道,共同期待

    谢谢


请高手指点一下..  
我是一只小小鸟,永远也飞也飞不高,但我永远在飞!
ququ
驱动小牛
驱动小牛
  • 注册日期2001-07-02
  • 最后登录2007-12-26
  • 粉丝0
  • 关注0
  • 积分342分
  • 威望35点
  • 贡献值0点
  • 好评度34点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-08-15 09:16
1.我正在学习softice调试

对于一个没有任何debug信息的可执行文件?

如何加载?调试?


2. IEXPLORER.EXE 打开test.htm出现崩溃,如何用softice分析是怎么崩溃的?

    如果是ie的溢出,用什么方法?思路找到溢出的地方? (就是问softice去调试溢出得大概步骤)

    谢谢
1.用wasm32反汇编可执行程序,看它都调用什么API函数,sice中下断bpx (api函数名称+A或W),程序断到后F12一直到调试程序空间

2.一般程序崩溃后vc都能跳出来进行调试

请高手指点一下..  
daviswjk
驱动牛犊
驱动牛犊
  • 注册日期2003-03-26
  • 最后登录2009-06-12
  • 粉丝0
  • 关注0
  • 积分334分
  • 威望64点
  • 贡献值0点
  • 好评度33点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-08-15 12:28
.谢谢以上两位
1。我启动softice后,用Symbol Loader 加载可执行程序,怎么有时候没有中断在入口点?(没有加壳)

2。还是不知道怎么调试iexplorer。exe问题,错误的时候会弹出softice,但是ie都快运行结束了
一切随风!
ququ
驱动小牛
驱动小牛
  • 注册日期2001-07-02
  • 最后登录2007-12-26
  • 粉丝0
  • 关注0
  • 积分342分
  • 威望35点
  • 贡献值0点
  • 好评度34点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-08-18 08:55
.谢谢以上两位
1。我启动softice后,用Symbol Loader 加载可执行程序,怎么有时候没有中断在入口点?(没有加壳)

2。还是不知道怎么调试iexplorer。exe问题,错误的时候会弹出softice,但是ie都快运行结束了  


有些程序是不能断下的,你可以改用别的工具-ollydebug,可以一调入程序就在入口点停下。如果一定要用sice,你那你必须要改动程序的原文件了,将程序的入口点出改成int 3(0xcc),然后在sice中设置i3here on,进入后在改eip,将0xcc换回原来的代码


第二个问题我一般都采用加入0xcc的办法,有没有别的好办法,我也不指导,关注。。。。

游客

返回顶部