日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

windbg模拟器不准确现象

發布時間:2025/3/21 编程问答 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 windbg模拟器不准确现象 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

文章目錄

    • windbg模擬器現象
      • 用代碼查看8003f038處數據:
      • 用代碼查看8003f03C處數據:
      • windbg顯示數據為:
    • 總結:

#include<stdio.h> #include <stdlib.h> #include<Windows.h>DWORD g_eax[2], g_ecx[2], g_edx[2], g_ebx[2]; DWORD g_esp[2], g_ebp[2], g_esi[2], g_edi[2]; WORD g_cs[2], g_ds[2], g_ss[2], g_es[2], g_fs[2], g_gs[2]; //WORD g_tr; //DWORD g_800042004; DWORD g_8003f038; DWORD g_tmp; void __declspec(naked) IdtEntry() {__asm {mov [g_eax+4],eaxmov [g_ecx + 4], ecxmov [g_edx + 4], edxmov [g_ebx + 4], ebxmov [g_esp + 4], espmov [g_ebp + 4], ebpmov [g_esi + 4], esimov [g_edi + 4], edipush eaxmov ax,csmov [g_cs+2],axmov ax, dsmov [g_ds + 2], axmov ax, ssmov [g_ss + 2], axmov ax, esmov [g_es + 2], axmov ax, fsmov [g_fs + 2], axmov ax, gsmov [g_gs + 2], ax// str ax // mov g_tr,ax // mov eax,ds:[0x80042004] // mov g_80042004,eaxmov eax, ds: [0x8003f03c]mov g_8003f038,eaxpop eaxiretd} }void go() {__asm {mov [g_eax], eaxmov [g_ecx], ecxmov [g_edx ], edxmov [g_ebx ], ebxmov [g_esp ], espmov [g_ebp ], ebpmov [g_esi ], esimov [g_edi ], edipush eaxmov ax, csmov [g_cs], axmov ax, dsmov [g_ds], axmov ax, ssmov [g_ss], axmov ax, esmov [g_es], axmov ax, fsmov [g_fs ], axmov ax, gsmov [g_gs ], axpop eax}__asm int 0x20 }int main() {if ((DWORD)IdtEntry != 0x00401040) {printf("wrong addr:%p", IdtEntry);exit(-1);}go();printf("eax:%p,\tecx:%p\t,edx:%p\t,ebx:%p\n", g_eax[0], g_ecx[0], g_edx[0], g_ebx[0]);printf("esp:%p,\tebp:%p\t,esi:%p\t,edi:%p\n", g_esp[0], g_ebp[0], g_esi[0], g_edi[0]);printf("cs:%p,\tds:%p\t,ss:%p\t,es:%p,fs:%p\t,gs:%p\n", g_cs[0], g_ds[0], g_ss[0], g_es[0], g_fs[0], g_gs[0]);printf("eax:%p,\tecx:%p\t,edx:%p\t,ebx:%p\n", g_eax[1], g_ecx[1], g_edx[1], g_ebx[1]);printf("esp:%p,\tebp:%p\t,esi:%p\t,edi:%p\n", g_esp[1], g_ebp[1], g_esi[1], g_edi[1]);printf("cs:%p,\tds:%p\t,ss:%p\t,es:%p,fs:%p\t,gs:%p\n", g_cs[1], g_ds[1], g_ss[1], g_es[1], g_fs[1], g_gs[1]); // printf("tr:%p\n", g_tr);printf("%p\n", g_8003f038);//printf("%p\n", g_tmp);//printf("%p\n", IdtEntry);system("pause"); }

相比上一個,就多了一個int 3指令。緊接著放入xp中運行,然后

windbg模擬器現象

用代碼查看8003f038處數據:


數據為F0000FFF

用代碼查看8003f03C處數據:


數據為 7F40F3FD

windbg顯示數據為:

0040f300 00000fff

總結:

windbg數據不一定全部準確,因為調試器會進行內核權限的“插手”,如果需要驗證,還是需要手動輸出查看,就比如int 3指令之后進行掛起時,還會做數據的修改,不要完全信任windbg中數據(顯示的并非實時數據)

棧數據是線程的核心資源,應受到保護,所以特權切換必須伴隨棧切換,切換應由CPU硬件支持

總結

以上是生活随笔為你收集整理的windbg模拟器不准确现象的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 自拍偷拍第5页 | 日本熟妇乱子伦xxxx | 婷婷综合色 | 加勒比成人av | 无套内谢少妇高潮免费 | 中文字幕一区二区视频 | 亚洲啪啪网 | 久久综合桃花网 | 中文字幕精品一区二区精品 | 黑丝扣逼| 色撸撸在线观看 | 色中文在线 | 欧美香蕉| 午夜在线视频免费 | 久久97精品久久久久久久不卡 | 亚洲h视频| 高清欧美性猛交xxxx黑人猛交 | 欧美高清性xxxx | 伊人久色 | 天天射天天干天天 | 国产内射老熟女aaaa∵ | 人人插插| 精品一区久久 | 激情欧美日韩 | 在线看毛片网站 | 九九热在线精品视频 | 国产精品天美传媒 | 亚洲www在线| 18成人免费观看网站 | 欧美xxx性 | 中文字幕精品在线视频 | 日本免费a级片 | 成人免费淫片aa视频免费 | 和黑帮大佬的365 | 中文字幕第九页 | 午夜精品一区二区三区在线 | 99精品在线| 影音先锋中文在线 | 四虎国产视频 | 性生交大片免费看 | 成年人理论片 | 人人干人人插 | 国产激情自拍 | 亚洲AV无码一区二区三区蜜桃 | 黄色日韩视频 | 亚洲黄色小视频 | 美女被草出白浆 | 日韩污视频在线观看 | 潮喷失禁大喷水无码 | 国产黄频在线观看 | 中文字幕av网址 | 中国性老太hd大全69 | 中国白嫩丰满人妻videos | 深夜福利在线免费观看 | 亚洲高清在线观看 | 女女爱爱视频 | 欧美少妇一区二区 | 爱情岛av永久入口 | 婷婷色九月 | 婷婷视频网 | 蜜臀av一区二区三区激情综合 | 久久短视频| 国产欧美久久久久 | 国产精品18久久久久久vr下载 | 免费观看91视频 | 蜜乳av一区二区 | 国产片免费 | 日韩欧美在线观看一区二区三区 | 久久人人妻人人人人妻性色av | 玖玖爱在线精品视频 | 日本公与丰满熄 | www色com| 国产a级网站| 日韩欧美一级在线 | 欧美黑人一区二区 | 黄色av网站在线 | 中文字幕在线观看高清 | 亚洲精品高清在线 | 日本在线看片 | 国产日韩欧美专区 | 有码中文 | 浴室里强摁做开腿呻吟男男 | 欧美大胆a视频 | 女生抠逼视频 | 国产欧美一区二区视频 | 日韩欧美国产网站 | 三级色网 | www.com操| 免费观看亚洲 | 国产欧美日韩综合精品一区二区 | 精品人妻人人做人人爽夜夜爽 | 欧美人与按摩师xxxx | 69视频网站 | 欧美中文字幕一区二区 | 日韩高清在线播放 | 九九热最新视频 | 无码日韩人妻精品久久蜜桃 | 97人人爱 | 色偷偷人人澡人人爽人人模 |