Основы термоядерной отладки с linice

       

втыкаем CCh в начало файла в hex-редакторе HTE


Загрузив файл в редактор, нажимаем <F6> (mode), выбираем elf/image, подгоняем курсор к "entrypoint:", давим <F4> (edit) и, изменяем первый байт на CCh, сохраняем изменения по <F2> (save) и выходим. При запуске пропатченной программы linice немедленно всплывает, потревоженный исключением, сгенерированным CCh, после которого EIP указывает на конец CCh.

0023:080482C0 CC     int    3

0023:080482C1 ED     in     eax, dx

0023:080482C2 5E     pop    esi

0023:080482C3 89E1   mov    ecx, esp



Содержание раздела