baiyuanfan
驱动小牛
驱动小牛
  • 注册日期2004-11-23
  • 最后登录2007-06-21
  • 粉丝0
  • 关注0
  • 积分320分
  • 威望38点
  • 贡献值0点
  • 好评度20点
  • 原创分0分
  • 专家分0分
阅读:1817回复:9

这里有人用硬件调试器吗……我对softice无语了

楼主#
更多 发布于:2005-05-08 22:28
兄弟们谁知道一个ICE要多少钱,哪里能买到?
我都快被我的softice折磨死了……  
很多时候本来是要调程序,弄成调softice本身了。
普通的APIHOOK和DRIVER,两次了痛苦
第一次调DRIVER是我想知道崩溃原因,但是bpx kebugcheckex死活断不了
后来发现是softice的手脚
这次APIhook更离奇了,我在一个进程空间里挂了两个函数,ntdll!zwreadfile和ntdll!zwdeviceiocontrolfile,想监视他们的调用,我bpm ntdll!zwreadfile x正常而bpm ntdll!zwdeviceiocontrolfile x就死活不能截。
痛苦啊。
各类后门,木马,Exp,0day
bmyyyud
驱动老牛
驱动老牛
  • 注册日期2002-02-22
  • 最后登录2010-01-21
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望130点
  • 贡献值0点
  • 好评度106点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2005-05-09 08:53
兄弟们谁知道一个ICE要多少钱,哪里能买到?
我都快被我的softice折磨死了……  
很多时候本来是要调程序,弄成调softice本身了。
普通的APIHOOK和DRIVER,两次了痛苦
第一次调DRIVER是我想知道崩溃原因,但是bpx kebugcheckex死活断不了
后来发现是softice的手脚
这次APIhook更离奇了,我在一个进程空间里挂了两个函数,ntdll!zwreadfile和ntdll!zwdeviceiocontrolfile,想监视他们的调用,我bpm ntdll!zwreadfile x正常而bpm ntdll!zwdeviceiocontrolfile x就死活不能截。
痛苦啊。

不会呀,大家都是显卡花屏的问题,没有你所说的问题
bpx kebugcheckex死活断不了
因为,默认Softice已截获
bpm在核心下断点,有时softice是会发生一些兰屏
但ntdll!zwreadfile和ntdll!zwdeviceiocontrolfile
肯定没问题了
对于ntdll
滚滚长江东逝水 浪花淘尽英雄 是非成败转头空 青山依旧在 几度夕阳红 白发渔樵江渚上 惯看秋月春风 一壶浊酒喜相逢 古今多少事 尽付笑谈中
ysy
ysy
驱动中牛
驱动中牛
  • 注册日期2002-02-18
  • 最后登录2008-08-25
  • 粉丝0
  • 关注0
  • 积分201分
  • 威望29点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2005-05-10 10:57
先不要抱怨,softice对解决的你说的问题还是小case,如果这个你都搞不定,即便你买在高级的调试器都无济于事。
AllenZh
驱动老牛
驱动老牛
  • 注册日期2001-08-19
  • 最后登录2015-11-27
  • 粉丝19
  • 关注10
  • 积分1316分
  • 威望2387点
  • 贡献值7点
  • 好评度321点
  • 原创分0分
  • 专家分0分
地板#
发布于:2005-05-10 11:10
先不要抱怨,softice对解决的你说的问题还是小case,如果这个你都搞不定,即便你买在高级的调试器都无济于事。

同意
1,承接Windows下驱动/应用开发 2,本人原创虚拟鼠标/键盘,触摸屏,虚拟显卡,Mirror驱动,XP无盘的SCSI虚拟磁盘驱动等 3,windows下有尝技术服务(包括BUG调试,员工培训等) 欢迎深圳和海外企业联系.msn:mfczmh@sina.com
tiamo
VIP专家组
VIP专家组
  • 注册日期2002-02-26
  • 最后登录2018-01-09
  • 粉丝17
  • 关注4
  • 积分50分
  • 威望142点
  • 贡献值1点
  • 好评度40点
  • 原创分2分
  • 专家分15分
  • 原创先锋奖
  • 社区居民
地下室#
发布于:2005-05-10 11:45
ICE........什么价格?
难道不是天价么?

softice毕竟是一个第三方的调试器
如果你真的觉得拿他没有办法
试试ms自己出品的windbg...个人觉得要比softice好一些
毕竟是ms自己从内核就开始支持的调试器

如果你有钱买ICE那么搭建一个高速的高效的windbg调试环境应该是很容易的事情
不像我们这些穷人只能vmware那种龟速的调试

呵呵
baiyuanfan
驱动小牛
驱动小牛
  • 注册日期2004-11-23
  • 最后登录2007-06-21
  • 粉丝0
  • 关注0
  • 积分320分
  • 威望38点
  • 贡献值0点
  • 好评度20点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2005-05-12 08:43
呵呵,大牛们都出来指导了:)谢谢大家,问题已经解决!
各类后门,木马,Exp,0day
liuyan1
驱动老牛
驱动老牛
  • 注册日期2001-08-27
  • 最后登录2023-04-18
  • 粉丝0
  • 关注0
  • 积分1031分
  • 威望477点
  • 贡献值0点
  • 好评度187点
  • 原创分0分
  • 专家分0分
  • 社区居民
6楼#
发布于:2005-05-12 15:07
楼主买硬件ICE绝对值得,有些东西是Softice 所不能够的。
楼上的客,楼下的客,听我老坎说明白,要苛屎有草纸,不要扯我的麦席子,要苛尿有夜壶,不要在床上划地图。
baiyuanfan
驱动小牛
驱动小牛
  • 注册日期2004-11-23
  • 最后登录2007-06-21
  • 粉丝0
  • 关注0
  • 积分320分
  • 威望38点
  • 贡献值0点
  • 好评度20点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2005-05-12 22:01
softice更改了系统的某些部分,softice不能倒着执行,softice的bpx不能乱用,尤其在有读写code section的时候。
不过我觉得最不方便的就是softice不能倒着执行,在faults on之后只能ebp+4堆栈回溯,很不方便

[编辑 -  5/13/05 by  baiyuanfan]
各类后门,木马,Exp,0day
KMK
KMK
驱动大牛
驱动大牛
  • 注册日期2001-09-12
  • 最后登录2017-10-06
  • 粉丝2
  • 关注0
  • 积分42分
  • 威望404点
  • 贡献值2点
  • 好评度58点
  • 原创分1分
  • 专家分1分
  • 社区居民
8楼#
发布于:2005-05-12 22:53
 :D
softice不能倒着执行,softice的bpx不能乱用,尤其在有读写code section的时候。
不过我觉得最不方便的就是softice不能倒着执行,在faults on之后只能ebp-4堆栈回溯,很不方便


全对,softice就是这个样,windbg也差不了多少.希望它们以後有改进或自己写debugger,现在可试下面这个

http://www.virtutech.com/products/simics-hindsight.html

工具是死的,人才是活的 !!
baiyuanfan
驱动小牛
驱动小牛
  • 注册日期2004-11-23
  • 最后登录2007-06-21
  • 粉丝0
  • 关注0
  • 积分320分
  • 威望38点
  • 贡献值0点
  • 好评度20点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2005-05-13 10:07
我对上面那个东西的原理到是挺感兴趣的!如果不用硬件,软件似乎无法实现这个功能啊。难道每条指令后都单步记录状态?那不是龟速吗
各类后门,木马,Exp,0day
游客

返回顶部