广告合作
  • 今日头条

    今日头条

  • 百度一下

    百度一下,你就知道

  • 新浪网

    新浪网 - 提供新闻线索,重大新闻爆料

  • 搜狐

    搜狐

  • 豆瓣

    豆瓣

  • 百度贴吧

    百度贴吧——全球领先的中文社区

  • 首页 尚未审核订阅工具 订阅

    OD插件MemoryMonitor v0.1 模仿CE监视内存访问

    来源:网络收集  点击:  时间:2024-03-07
    【导读】:
    可扩展才是OD真正的意义,可以自己写DLL与OD通信,从而操控OD。利用内存或者硬件断点,对指定地址下断,一旦有指令对该地址操作了,就记录下寄存器,并打印出来。类似CE里边的,查找访问此地址的代码。这样可以从汇编角度,利用动态地址定位到基址。进而分析程序结构。工具/原料moreod dll方法/步骤1/7分步阅读

    首先设置,采用内存访问断点,记录eax的值。并且在stop后合并重复的EIP,使每个EIP只出现一次,避免某些地址访问过多影响我们的判断。

    2/7

    第二就点击插件中的Start菜单,开始下断,并响应断点回调。

    使用DebugView可以查看到每次断下的信息,可以用“@@@”过滤。

    3/7

    点击stop后,停止记录。可以看到“###”开头的会合并相同的EIP输出。

    4/7

    再来试试硬下断点,看是否结果一样

    5/7

    这次我们去掉合并重复EIP,采用硬件访问,长度默认都是1,记录三个寄存器。

    6/7

    发现硬件断点和内存断点记录的并不一样。

    因为硬断的特殊性吧,大小是1,记录不完全,并且记录的EIP是在下一行断下的。

    内存断点因为内存页面大小和频繁的切换属性,会影响监视进程的速度。

    7/7

    需要着重提到,监控频繁访问的内存地址的话,会很卡。

    注意事项

    需要着重提到,监控频繁访问的内存地址的话,会很卡。

    memorymonitor内存
    本文关键词:

    版权声明:

    1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

    2、本站仅提供信息发布平台,不承担相关法律责任。

    3、若侵犯您的版权或隐私,请联系本站管理员删除。

    4、文章链接:http://www.1haoku.cn/art_282260.html

    相关资讯

    ©2019-2020 http://www.1haoku.cn/ 国ICP备20009186号05-07 00:44:42  耗时:0.027
    0.0269s