-
-
[旧帖]
[求助]OD 如何跟踪dll
0.00雪花
-
发表于:
2011-11-21 10:31
14898
-
[旧帖] [求助]OD 如何跟踪dll
0.00雪花
提个问题,有个程序是使用dll进行加密的,必须要对这个dll进行跟踪。
以前使用的方法是:
1. od 装载进dll,找到相应的位置下断点。
2. 直接运行原始程序,验证密码时候在OD的断点上停止,继续跟踪调试。
这样,可以对dll进行跟踪调试。 以前使用这种方法没问题。
昨天搞另一个软件,一直不行,是不是方法有问题,请各位指出正确的方法。
后来是这么做的,
1. OD 直接导入dll。
2. 在dll找到相应的函数。
3. 从这个函数头设置新的EIP,开始运行。
由于该函数运行不需要输入参数,直接调试,也获得我所想要的。
问题是这种方法不适合于其他的函数。
还有,
原始运行的程序是个bat程序,设置和很多的环境变量,选项什么的,中间有调用这个dll。
正确的方法是如何对这个东东进行调试。
请各位帮助指点一下!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)