отладка шеллкода с помощью vsjitdebugger

Тема в разделе "WASM.X64", создана пользователем stranger_eco5, 7 май 2011.

  1. stranger_eco5

    stranger_eco5 New Member

    Публикаций:
    0
    Регистрация:
    2 май 2011
    Сообщения:
    14
    http://www.microsoft.com/Rus/Msdn/Magazine/2006/05/pietrek_x64.mspx
    означает ли это, что отладчик vsjitdebugger не сможет показать дизасм шеллкода, который вызвал сепшен (access violation on writing, например) ?
    (потому что шеллкод представляет собой только секцию .text - без какой-либо .pdata)

    собственно, если шеллкод вызвал сепшен, то vsjitdebugger выдаёт такое:

    http://www.everfall.com/paste/id.php?34vqpxl77tzq

    это неправильно настроенный отладчик или архитектурное ограничение Win64 ?
     
  2. stranger_eco5

    stranger_eco5 New Member

    Публикаций:
    0
    Регистрация:
    2 май 2011
    Сообщения:
    14
    не, гоню я. отладчик работает нормально. просто шеллкод кривой -)