飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 3165|回复: 3

[求助] 关于OD的一些问题

[复制链接]

该用户从未签到

发表于 2008-4-7 21:28:08 | 显示全部楼层 |阅读模式
5飘云币
1.硬件断点的原理,多谢了
2.跟随有哪几种,具体说下
3..OD中shift+f9是什么作用,我查书也查不到,什么情况用到

最佳答案

查看完整内容

硬件断点的原理2007年02月04日 星期日 17:35Author:Lenus From: www.popbase.net E-mail: -------------------------------------------------- 1.前言 在我跨入ollydbg的门的时候,就对ollydbg里面的各种断点充满了疑问,以前我总是不明白普通断点,内存断点,硬件断点有什么区别,他们为什么有些时候不能混用,他们的原理是什么,在学习了前辈们的文章以后,终于明白了一些东西。希望这篇文章能让你对硬件断点的 ...
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-12-24 08:16
  • 签到天数: 464 天

    [LV.9]以坛为家II

    发表于 2008-4-7 21:28:09 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    PYG19周年生日快乐!
    回复

    使用道具 举报

    该用户从未签到

    发表于 2008-4-7 22:17:57 | 显示全部楼层
    普通断点好像将断点处改为INT3,这样OD就能断下来,而硬件断点并没有把断点处改为INT3,所以有些壳检测不到。
       Shift+F9 - 与F9相同,但是如果被调试程序发生异常而中止,调试器会首先尝试执行被调试程序指定的异常处理(请参考忽略Kernel32中的内存非法访问)。
    PYG19周年生日快乐!
    回复

    使用道具 举报

    该用户从未签到

    发表于 2008-4-8 10:58:41 | 显示全部楼层
    1,- 硬断点[Hardware breakpoint](仅在Windows ME,NT或2000下可用)在80x86兼容的处理器上,允许您设置4个硬件断点。和内存断点不同,硬件断点并不会降低执行速度,但是最多只能覆盖四个字节。在单步执行或者跟踪代码时,
    OllyDbg能够使用硬断点代替INT3断点。

    2,常见的跟随有断点跟随(包括普通的int3断点和硬件断点),数据窗口跟随(在堆栈,寄存器窗口,CPU窗口中中按鼠标右键都有).

    3,Shift+F9 - 与F9相同,但是如果被调试程序发生异常而中止,调试器会首先尝试执行被调试程序指定的异常处理(请参考忽略Kernel32中的内存非法访问)。 也就是忽略异常运行.
    PYG19周年生日快乐!
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表