- UID
- 36495
注册时间2007-11-2
阅读权限10
最后登录1970-1-1
周游历练
该用户从未签到
|
请教一个问题,我们在分析一个软件要给它下断时,怎么样知道在哪个代码处下断呢?是不是一般在各种编写的程序的入口点处下断,如
Borland Delphi 6.0 - 7.0的入口是
00509CB0 > $ 55 PUSH EBP------------------是不是在这里下断点?
00509CB1 . 8BEC MOV EBP,ESP
00509CB3 . 83C4 EC ADD ESP,-14
00509CB6 . 53 PUSH EBX
00509CB7 . 56 PUSH ESI
00509CB8 . 57 PUSH EDI
00509CB9 . 33C0 XOR EAX,EAX
00509CBB . 8945 EC MOV DWORD PTR SS:[EBP-14],EAX
00509CBE . B8 20975000 MOV EAX,unpack.00509720
00509CC3 . E8 84CCEFFF CALL unpack.0040694C |
|