• 3217阅读
  • 6回复

Win7x64 OD下send断点技巧 [复制链接]

上一主题 下一主题
离线iokey
 

发帖
15
金钱
854
威望
759
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看楼主 倒序阅读 楼主   发表于: 2019-09-01
— 本帖被 liyimiao 从 ::::脱壳破解:::: 移动到本区(2024-11-04) —
       相信很多人遇到过这种情况,在Win7x64系统使用OD调试32位程序时,如果直接bp  send,你会发现拦截不到send函数的调用,查看断点,发现该断点断在了WSOCK32.dll里面的send了,而我们要拦截的WS2_32.dll里面的send,这如何是好呢?很多程序调用的都是WS2_32.dll中的send,这样下断,当然拦截不到啦。 Oidf\%!mvR  
m{/7)2.  
      于是有人便说了使用命令下断:bp ws2_32.send oW3"J6,S  
f<YYo  
      其实还有一种一劳永逸的方法: /{^k8 Q  
ORExI.<`W  
在OD窗口顶端的菜单栏找到并点击“插件(P)”----“StrongOD”----“Options”。 ~non_pJ  
j6m;03<|  
然后会弹出StrongOD插件的设置窗口。 M et]|&  
>+2&7u  
1.取消勾选“!*Kill BadPE Bug”。 n#(pT3&  
){;XI2  
2.取消勾选“AdvEnumModule”。 8SGaS&  
-YA,Stc-  
然后点击“Save”按钮保存设置,关闭OD后重新打开OD,就可以直接使用bp send下断了。 @aIgif+v  
Rf:.'/<^  
x)PW4{3qR  
(>al-vZ6A  
4 b;Mb  
PS:有多少人是进来看这张美女图的?
广海社区提醒您:
1.忘记账号、密码、安全问题等常见站务问题,请查看论坛左上角站点帮助
2.请理性对待商业信息,如有交易,强烈建议您选择广海中介进行交易
3.欢迎购买广海社区广告位,感谢您的支持,报价及位置详见广海社区广告服务
4.特殊会员售价50元,积分(金钱和威望)无限,更多权限,欢迎到广海淘宝购买
5.广海社区唯一域名ghoffice.cc,唯一QQ190959022,其他均为假冒,谨防上当受骗
6.如您被骗,请查看广海社区举报中心,按照要求和流程提交举报材料,未经核实的举报帖子将一律删除
7.如您发现违规违法内容,欢迎点击帖子右下角举报按钮进行举报,也可到站务办公版块匿名发帖举报
免责声明
文中内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 私下交易造成损失的,本站概不负责。
 
离线小魔

发帖
3
金钱
521
威望
493
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 沙发   发表于: 2019-09-04
      看图进来的
离线jackwolail

发帖
48
金钱
2
威望
2
贡献值
0
诚信值
5900
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 板凳   发表于: 2020-01-06
哈哈哈哈
离线601623124

发帖
21
金钱
30
威望
30
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 地板   发表于: 2020-04-10
这图邪恶啊~~
离线笑林小子

发帖
8
金钱
16
威望
6
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 4楼  发表于: 2020-05-31
可以的,你可以的
离线cndsn

发帖
16
金钱
58
威望
16
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 5楼  发表于: 2021-06-07
可以的,邪恶啊~
离线xiaoxin

发帖
24
金钱
16
威望
0
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 6楼  发表于: 2021-10-05
.。。。。。。。。
快速回复
限150 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个