调试总结
1.調試程序之前不要放過每個細節,包括資源配置文件的所有東西都必須過一道兩道或者三道,在這里發現的線索往往能讓你調試事半功倍。
2.解析收包發包是基礎,往往能跟到比較有價值的線索。
3.找結構體指針地址,想通過內存搜索來找,不可行。在堆棧空間往往會很多,一旦注入就會影響堆棧空間里面的值。只能一步一步的分析其來源,找到在其模塊的正確偏移全局。
4.關于不確定值的搜索,能通過減少或者增加來定位。
5.對于OD不能解析的匯編代碼能通過<-來重新解析,蠻好用的。
6.仔細仔細再仔細!!
總結
- 上一篇: apache php显示成列表,cent
- 下一篇: 协议簇:TCP 解析: 建立连接