• 2827阅读
  • 6回复

Win7x64 OD下send断点技巧 [复制链接]

上一主题 下一主题
离线iokey
 

发帖
15
金钱
854
威望
759
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看楼主 正序阅读 楼主   发表于: 2019-09-01
       相信很多人遇到过这种情况,在Win7x64系统使用OD调试32位程序时,如果直接bp  send,你会发现拦截不到send函数的调用,查看断点,发现该断点断在了WSOCK32.dll里面的send了,而我们要拦截的WS2_32.dll里面的send,这如何是好呢?很多程序调用的都是WS2_32.dll中的send,这样下断,当然拦截不到啦。 (=/F=,w   
,$]q2aL  
      于是有人便说了使用命令下断:bp ws2_32.send N93E;B  
=c,gK8C  
      其实还有一种一劳永逸的方法: J:u|8>;  
XZInu5(  
在OD窗口顶端的菜单栏找到并点击“插件(P)”----“StrongOD”----“Options”。 3DHm9n+/:  
DPwSg\*)  
然后会弹出StrongOD插件的设置窗口。 o W[,EW+u  
w!}1oy  
1.取消勾选“!*Kill BadPE Bug”。 zEB1Br,  
5a ~tp'  
2.取消勾选“AdvEnumModule”。 *Vl =PNn-  
Tpukz_F  
然后点击“Save”按钮保存设置,关闭OD后重新打开OD,就可以直接使用bp send下断了。 `Ek!;u>  
[86'/:L\2  
ie(7m| .  
(<l2 ^H  
#$w#"Nr9k  
PS:有多少人是进来看这张美女图的?
广海社区提醒您:
1.忘记账号、密码、安全问题等常见站务问题,请查看论坛左上角站点帮助
2.请理性对待商业信息,如有交易,强烈建议您选择广海中介进行交易
3.欢迎购买广海社区广告位,感谢您的支持,报价及位置详见广海社区广告服务
4.特殊会员售价50元,积分(金钱和威望)无限,更多权限,欢迎到广海淘宝购买
5.广海社区唯一域名ghoffice.net,唯一QQ190959022,其他均为假冒,谨防上当受骗
6.如您被骗,请查看广海社区举报中心,按照要求和流程提交举报材料,未经核实的举报帖子将一律删除
7.如您发现违规违法内容,欢迎点击帖子右下角举报按钮进行举报,也可到站务办公版块匿名发帖举报
免责声明
文中内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 私下交易造成损失的,本站概不负责。
 
离线xiaoxin

发帖
24
金钱
16
威望
0
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 6楼  发表于: 2021-10-05
.。。。。。。。。
离线cndsn

发帖
16
金钱
58
威望
16
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 5楼  发表于: 2021-06-07
可以的,邪恶啊~
离线笑林小子

发帖
8
金钱
16
威望
6
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 4楼  发表于: 2020-05-31
可以的,你可以的
离线601623124

发帖
21
金钱
30
威望
30
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 地板   发表于: 2020-04-10
这图邪恶啊~~
离线jackwolail

发帖
40
金钱
25
威望
25
贡献值
0
诚信值
5900
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 板凳   发表于: 2020-01-06
哈哈哈哈
离线小魔

发帖
3
金钱
521
威望
493
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 沙发   发表于: 2019-09-04
      看图进来的
快速回复
限150 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个