OD用栈回溯法找程序流程点

前言

看别人操作时, 人家能通过栈回溯,找到流程点(e.g. Show Dialog, Click Button)
我自己做的时候, 和人家的上下文不一样.
自己做了下试验, 原来必须要用trace into(CTRL+F11), 才行.

记录

程序启动后, 在流程点即将进行前, 在OD中先停住, 打开run trace, 再trace into, 然后在进行流程操作.
这里写图片描述
等流程进行完(e.g. Show Dialog), 在OD中暂停, 按K按钮, 看栈回溯
这里写图片描述
暂停住后, 离不是系统代码最近的地方,就是流程点了.
这里写图片描述

用栈回溯法定位栈上数据

如果不是MessageBox那么明显的线索, 定位栈数据后, 可以确定调用点.
这里写图片描述
这里写图片描述
从栈上数据的Modify弹出窗口中,拷贝地址, 在CPU窗口, go过去,就找到流程调用点了.

这里写图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值