飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

楼主: dryzh

[原创] 这是一个 Frida V(伪)EH 示例(更新 x64 执行异常代码)

  [复制链接]
  • TA的每日心情
    奋斗
    7 小时前
  • 签到天数: 1369 天

    [LV.10]以坛为家III

    发表于 2022-11-30 11:46:02 | 显示全部楼层
    表哥牛逼了,学习
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2 小时前
  • 签到天数: 2143 天

    [LV.Master]伴坛终老

    发表于 2022-11-30 11:47:44 | 显示全部楼层
    表哥们都用上frida了,膜拜!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2019-3-25 15:21
  • 签到天数: 487 天

    [LV.9]以坛为家II

    发表于 2022-11-30 11:52:53 | 显示全部楼层
    跟着学习frida
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    9 小时前
  • 签到天数: 515 天

    [LV.9]以坛为家II

    发表于 2022-11-30 11:56:23 | 显示全部楼层
    666表哥牛逼!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    16 小时前
  • 签到天数: 1588 天

    [LV.Master]伴坛终老

    发表于 2022-11-30 11:59:22 | 显示全部楼层
    表哥666,感谢分享
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    7 小时前
  • 签到天数: 567 天

    [LV.9]以坛为家II

    发表于 2022-11-30 13:23:14 | 显示全部楼层
    感谢楼主分享
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    难过
    7 小时前
  • 签到天数: 522 天

    [LV.9]以坛为家II

    发表于 2022-11-30 13:44:06 | 显示全部楼层
    没用过,来学习,多谢!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2022-4-13 11:47
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2022-11-30 15:15:18 | 显示全部楼层
    Process.setExceptionHandler(function (details) {         switch (details.type) {         case "breakpoint":                          console.log("\n", "setExceptionHandler ==> address: ", details.address);             console.error(JSON.stringify(details));             console.warn("RVA: ", details.address.sub(editor.base));             //             console.log("eip[0]: " + ptr(Memory.readU8(details.context.eip)));             // restore             //Memory.writeU8(sub_patchaddr, 0x55);             Memory.writeU8(sub_patchaddr, cc_origin);             console.warn("eip[0]: " + ptr(Memory.readU8(details.context.eip)));              console.log("eip: ", details.context.eip);             console.log("pc: ", details.context.pc);             console.log("eax: ", details.context.eax);             //             details.context.eax = 0xDB;             details.context.eip = ptr(details.context.eip).add(0x7);             console.warn("eax: ", details.context.eax);             console.warn("eip: ", details.context.eip);             console.warn("pc: ", details.context.pc);             // int3  0xCC             Memory.protect(sub_patchaddr, 1, 'rwx');             Memory.writeU8(sub_patchaddr, 0xcc);             console.log("Process.isDebuggerAttached() = " + Process.isDebuggerAttached());             return true;             break;         case "abort":             break;         case "access-violation":             break;         case "guard-page":             break;         case "illegal-instruction":             break;         case "stack-overflow":             break;         case "arithmetic":             break;         case "single-step":             break;         case "system":             break;         default:             break;         }     });
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表