Windbg против иммунитета

Я следую этому уроку http://www.corelan.be/index.php/2009/07/19/exploit-writing-tutorial-part-1-stack-based-overflows/ и столкнулся с небольшим проблема. У меня установлены и отладчики виндбга и иммунитета. Windbg установлен в качестве моего стандартного отладчика после смерти, поэтому после зависания приложения я выбрал бы окно опций отладки, которое запрашивает меня, и когда я использую команду 'r' для просмотра регистров, оно дает мне другие значения, чем если бы я присоединялся к программе в Immunity сначала, а затем заставить приложение зависать. В Immunity я вижу, что переполнение стека произошло, но в Windbg, когда я просматриваю регистры, я не вижу, что переполнение произошло. Кто-нибудь имеет представление о том, что может происходить? Это потому, что с помощью Immunity я подключаюсь к программе перед тем, как ее рушить, а в Windbg я запускаю ее посмертно?

0 ответов

Другие вопросы по тегам