能力值:
( LV3,RANK:20 )
|
-
-
2 楼
需要用钩子工具XueTr,恢复360的SSDT和内核钩子。
|
能力值:
( LV12,RANK:200 )
|
-
-
3 楼
360可能会麻烦点,我只想了解下最普通的调试,!
我现在的情况是这样的, DLL中有个指定的函数, EXE中调用了这个函数,我想在这个函数上下断点!断在函数入口地方!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
找到Dll的入口,直接在函数代码断点试试
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
WO YUN,你OD直接附加你的EXE文件就包含了你想调试的DLL文件了
先OD汇编窗口里面 右键--》选择模块(选择你想调试的模块)比如“User32.dll”
看看OD标题处是不是显示的 User32
这个时候OD就调试窗口就到了你的想调试的DLL的反汇编处了
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
如果你正在调试这个EXE文件,那直接跟就行,当EXE调用DLL的时候,你的OD是可以和EXE一同跟进这个DLL的函数中的。一个F7就实现……没问题的~
如果你想单独调试DLL中的某个函数,我们举个例子,比如文件名是“server.dll”函数名是“Install”
你可以直接用OD加载server.dll,OD会提示你说这是一个DLL文件,无法直接加载,是否使用LoadDll.exe加载他,点确定即可。然后在OD的参数中输入Install,之后按照提示恢复一下就可以一步一步的跟了~~
还可以用OD去打开%SystemRoot%\system32\rundll32.exe
并附加调试参数(我们假设server.dll在C盘根目录下):C:\server.dll,Install
这样既可~
|
|
|