找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 6344|回复: 7

原来微软的好多东西都是可以F5的啊

[复制链接]

21

主题

110

回帖

4

精华

铂金会员

积分
7522
发表于 2012-8-16 21:51:22 | 显示全部楼层 |阅读模式
以前看见过一篇文章
对Native API NtSystemDebugControl的分析
我windbg  u NtSystemDebugControl 看了半天 不知道 人家这NtSystemDebugControl是怎么逆向出来的
闹了半天 今天才知道 好大一部分也是靠F5的功劳  以前真是笨死了
快照1.png

21

主题

110

回帖

4

精华

铂金会员

积分
7522
 楼主| 发表于 2012-8-16 22:17:42 | 显示全部楼层
快照2.png

32位WIN7的 NtSystemDebugControl

对比下 MJ的这篇文章 F5逆向下来 难度应该也是不大的

http://hi.baidu.com/mj0011/item/be77540f67278591a3df43cf

21

主题

110

回帖

4

精华

铂金会员

积分
7522
 楼主| 发表于 2012-8-16 22:23:31 | 显示全部楼层
本帖最后由 KMSRussian 于 2012-8-16 22:43 编辑

...

859

主题

2638

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36140
发表于 2012-8-16 22:30:48 | 显示全部楼层
1.你是不是发现得太早了
2.F5插件只能反编译X86程序,对X64程序无效
3.对加了壳的程序效果很差
4.你去反编译WINDOWS的BIN不如直接看WRK

275

主题

3019

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17066

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-8-17 00:22:52 | 显示全部楼层
这是啥插件,这么方便?

1

主题

19

回帖

0

精华

铜牌会员

积分
47
发表于 2012-9-9 13:08:24 | 显示全部楼层
本帖最后由 msmvp 于 2012-10-18 16:09 编辑

。。。。

0

主题

46

回帖

0

精华

银牌会员

积分
344
发表于 2012-9-19 20:27:14 | 显示全部楼层
呃。。。。

275

主题

3019

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17066

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-9-20 01:05:56 | 显示全部楼层
这真方便.......不过我没玩过内核,调试器也只玩过OD,哈哈.
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表