Windbg против иммунитета - PullRequest
0 голосов
/ 01 марта 2012

Я следую этому уроку http://www.corelan.be/index.php/2009/07/19/exploit-writing-tutorial-part-1-stack-based-overflows/ и столкнулся с небольшой проблемой. У меня установлены отладчики как windbg, так и иммунитета. Windbg установлен в качестве моего стандартного отладчика после смерти, поэтому после зависания приложения я выбрал бы окно опций отладки, которое запрашивает меня, и когда я использую команду 'r' для просмотра регистров, оно дает мне другие значения, чем если бы я прикреплялся к программе в Immunity сначала, а затем заставить приложение зависать. В Immunity я вижу, что переполнение стека произошло, но в Windbg, когда я просматриваю регистры, я не вижу, что переполнение произошло. Кто-нибудь имеет представление о том, что может происходить? Это потому, что с помощью Immunity я подключаюсь к программе перед тем, как ее рушить, а в Windbg я запускаю ее после смерти?

...