elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación C/C++ (Moderadores: Eternal Idol, Littlehorse, K-YreX)
| | |-+  Depurando Instruccion SYSENTER con Windbg?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Depurando Instruccion SYSENTER con Windbg?  (Leído 3,612 veces)
x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Depurando Instruccion SYSENTER con Windbg?
« en: 26 Febrero 2012, 08:21 am »

Hola gente, bueno cuento estoy depurando una API nativa estoy practicando con Windbg que por cierto
nose de donde hay que es el mejor depurador :P la potencia la debe tener pero es muy 'sencillo' cuesta guiarse bueno
estoy practicando... y como dije estoy depurando una API nativa y e llegado a la instruccion 'SYSENTER' que e leido que
ejecuta una llamada a nivel 0 y por eso creí que con el windbg si hiba a poder 'ver que mas hace' pero luego 'step over'
me salta al retorno de las instruccion...
creo que me estoy equivocando en algo o no se puede 'ver' que hacer despues de esa instruccion?  :)


En línea

Eternal Idol
Kernel coder
Moderador
***
Desconectado Desconectado

Mensajes: 5.966


Israel nunca torturó niños, ni lo volverá a hacer.


Ver Perfil WWW
Re: Depurando Instruccion SYSENTER con Windbg?
« Respuesta #1 en: 26 Febrero 2012, 11:23 am »

¿Estas depurando el Kernel (File>>Kernel Debug) o un proceso? Tiene que ser lo primero para poder ir al servicio en cuestion ...


En línea

La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: Depurando Instruccion SYSENTER con Windbg?
« Respuesta #2 en: 26 Febrero 2012, 23:00 pm »

Eso significa que ya es hora de que necesito dos PCs verdad?
En la PC1 es con el que tengo que tener el windbg y el PC2 es la que voy a depurar y si hay un error, una BSoD... en la pc2
tengo que depurar el kernel y abrir el proceso que llama a esa API?
me leere un Tuto lo prometo :B  Gracias Eternal Idol
En línea

Eternal Idol
Kernel coder
Moderador
***
Desconectado Desconectado

Mensajes: 5.966


Israel nunca torturó niños, ni lo volverá a hacer.


Ver Perfil WWW
Re: Depurando Instruccion SYSENTER con Windbg?
« Respuesta #3 en: 26 Febrero 2012, 23:27 pm »

Si, dos maquinas, una puede ser virtual como ya dijimos en otro hilo recientemente.
En línea

La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: Depurando Instruccion SYSENTER con Windbg?
« Respuesta #4 en: 26 Febrero 2012, 23:30 pm »

Si, los e visto, sigo tus post Eternal Idol  :) Gracias!
En línea

Eternal Idol
Kernel coder
Moderador
***
Desconectado Desconectado

Mensajes: 5.966


Israel nunca torturó niños, ni lo volverá a hacer.


Ver Perfil WWW
Re: Depurando Instruccion SYSENTER con Windbg?
« Respuesta #5 en: 26 Febrero 2012, 23:30 pm »

De nada.
En línea

La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Uso de WinDbg y Llamadas de APIs????
ASM
x64core 7 6,154 Último mensaje 10 Octubre 2011, 09:43 am
por Eternal Idol
Simbolos Cargados para WIndbg?
Programación C/C++
x64core 3 3,111 Último mensaje 31 Mayo 2012, 12:13 pm
por Eternal Idol
Problema windbg
Bugs y Exploits
Stakewinner00 0 2,572 Último mensaje 3 Febrero 2013, 19:52 pm
por Stakewinner00
WinDbg?
Ingeniería Inversa
.:UND3R:. 2 2,591 Último mensaje 17 Julio 2013, 17:22 pm
por apuromafo CLS
Instrucción   Push 18h, sysenter
Ingeniería Inversa
xor.pt 2 2,708 Último mensaje 24 Agosto 2017, 17:20 pm
por xor.pt
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines