YSF8888 发表于 2021-12-17 18:49

断点断不下来,求教大佬是什么原因

bp sendto
bp WSASend
bpWSASendTo
bp sendto
bp ws2_32.send
he send
bp send
bp ws2_32.WSASend

以上这些断点都段不下来,用内存写入直接游戏掉线,硬件访问可以段下来,但是不解除断点游戏就一直处于段下来的模式,怎么运行就是断着

冥界3大法王 发表于 2021-12-25 12:43

@YSF8888
你来回切换,矛盾就造成了。
我明白你的意思,要断下来,要离开游戏,返回调试器。
解决办法,我想可以试着写个程序模拟人手操作。
怎么程序也比人手操作快吧?

YSF8888 发表于 2021-12-25 17:29

冥界3大法王 发表于 2021-12-25 12:43
@YSF8888
你来回切换,矛盾就造成了。
我明白你的意思,要断下来,要离开游戏,返回调试器。


太快了,在你段下来的哪一刻就直接什么都没有了

无闻无问 发表于 2021-12-27 11:28

有可能是自写网络收发函数,或者有可能伪造,移位api等……

YSF8888 发表于 2021-12-27 18:13

无闻无问 发表于 2021-12-27 11:28
有可能是自写网络收发函数,或者有可能伪造,移位api等……

字写函数已经pass掉了,因为我测试了!不过你说的伪造和移位能解释一下吗?想深入了解一下,或者我自行百度

无闻无问 发表于 2021-12-27 21:24

YSF8888 发表于 2021-12-27 18:13
字写函数已经pass掉了,因为我测试了!不过你说的伪造和移位能解释一下吗?想深入了解一下,或者我自 ...

就是你下断的api不是真正的地址,它可能把api拷贝或移到其它地方执行…好像tmd还是什么壳就是这样处理iat的…

当然,这只是其中一种方式,有可能不是这种情况…

YSF8888 发表于 2021-12-28 16:09

无闻无问 发表于 2021-12-27 21:24
就是你下断的api不是真正的地址,它可能把api拷贝或移到其它地方执行…好像tmd还是什么壳就是这样处理iat ...

非常感谢!我又理解了一个技术,我这就去试试
页: [1]
查看完整版本: 断点断不下来,求教大佬是什么原因