1. 程式人生 > 實用技巧 >WinDbg定位控制代碼洩露

WinDbg定位控制代碼洩露

1.安裝WinDbg:

https://zhuanlan.zhihu.com/p/43972006

2.操作:

(1)Open Executable

在這裡插入圖片描述
(2)F5執行,然後!htrace -enable 命令開啟控制代碼檢測

在這裡插入圖片描述
(3)g執行,然後!htrace -snapshot 命令,獲得此時程序控制代碼的映象。並再次讓程式執行

在這裡插入圖片描述
(4)!htrace -diff 命令獲得當前控制代碼狀態與第 3 步 snapshot 映象控制代碼的差異

在這裡插入圖片描述
(5)lsa 或者 !handle xx f