基址重定位
使用工具
- OllyDbg 1.10原版,简称
OD
; OD
汉化
和插件
均来自互联网;- PE 查看工具为LoadPE,来自互联网;
WinHex
来自互联网;- 文中特殊数字均是
HEX
,为了书写方便采用DEC
;
OD
;OD
汉化
和插件
均来自互联网;WinHex
来自互联网;HEX
,为了书写方便采用DEC
;在不方便使用调试器启动程序的时候,可以先运行目标程序,再使用调试器附加到目标进程;
Ring3 调试器附加使用 DebugActiveProcess 函数,在附加相关进程时,会先执行 ntdll.dll 下的 ZwContinue 函数,最后停留在 ntdll.dll 的 DgbBreakPoint 处;
事实上,调试器会在此处设置一个 INT3 断点,然后由调试器自己来捕获;
OD
;OD
汉化
和插件
均来自互联网;HEX
,为了书写方便采用DEC
;OD
;OD
汉化
和插件
均来自互联网;HEX
,为了书写方便采用DEC
;记录Windows PE 权威指南以及加密解密等书中对异常处理的原理及流程的部分描述;
Windows 的异常处理是操作系统处理程序错误或异常的一系列流程和技术的总称;
开发人员主要使用的两种异常处理技术是:
OD
;OD
汉化
和插件
均来自互联网;HEX
,为了书写方便采用DEC
;OD
;OD
汉化
和插件
均来自互联网;HEX
,为了书写方便采用DEC
;