首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
如何逆向调试DLL?
0.00雪花
发表于: 2013-9-4 16:11
13740
[旧帖]
如何逆向调试DLL?
0.00雪花
qvbihss
2013-9-4 16:11
13740
本人菜鸟一枚,最近想进行逆向调试方面的学习,希望能给点建议,资料或者实例也可以.希望大牛们不吝赐教..
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
meimeijjpp
雪 币:
39
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
5
粉丝
0
关注
私信
meimeijjpp
2
楼
万能大法: OEP -> CC
2013-9-4 16:48
0
qvbihss
雪 币:
23
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
5
粉丝
0
关注
私信
qvbihss
3
楼
菜鸟,啥都不懂,想先找点资料什么的看看....
2013-9-4 17:56
0
jioushizhu
雪 币:
1904
活跃值:
(48)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
171
粉丝
1
关注
私信
jioushizhu
4
楼
打浏览器输入:www*****.com 一切都能实现
2013-9-4 20:53
0
dzliang
雪 币:
42
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
7
粉丝
0
关注
私信
dzliang
5
楼
往上很多人说用OllyDbg
2013-9-5 09:49
0
whnet
雪 币:
185
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
1029
粉丝
0
关注
私信
whnet
6
楼
这特么是啥网站。。。果断举报啊。
2013-9-5 09:54
0
幻化彼岸
雪 币:
1
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
7
粉丝
0
关注
私信
幻化彼岸
7
楼
IDA pro或者od好像都可以啊,具体可以看看看雪的技术文档
http://www.pediy.com/kssd/
个人感觉里面东西挺多的,可以参考学习哦。
2013-9-5 10:01
0
天空蓝
雪 币:
55
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
12
粉丝
0
关注
私信
天空蓝
8
楼
用ida, ida还能f5
2013-9-6 08:42
0
凉宫春日
雪 币:
81
活跃值:
(40)
能力值:
( LV3,RANK:30 )
在线值:
发帖
9
回帖
71
粉丝
0
关注
私信
凉宫春日
9
楼
动态分析用OD 静态用IDA
2013-9-6 10:45
0
jasonlk
雪 币:
88
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
6
粉丝
0
关注
私信
jasonlk
10
楼
EXE加载dll,用OD调EXE时跟进dll即可,有源码直接调情况下,EXE加引用Debug DLL,直接可以调源码
2013-9-6 11:30
0
不二做
雪 币:
47
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
7
粉丝
0
关注
私信
不二做
11
楼
【用OD,步骤如下】
1.打开DLL,OD会提示是否要启动LOADDLL.EXE来加载DLL,选是,然后就停在了DLL的入口处,这里我随便找了一个DLL
2.此时如果F8或者F7的话进的是DLL的主函数,如果不想跟这些主函数的话可以直接F9,然后OD会再停下来,在最下方的消息栏会提示DLL初始化完成,LIKE THIS
3.点菜单栏的 调试-》调用DLL输出,会出现如下的对话框
4.选择想调试的输出函数,比如本例中的SPYMFCHWND,记住前边的函数起始地址:10002830,在这个起始地址处下一个断点
5.点击 调用按钮,程序就断在我们下断点的地方了,可以调试了!
2013-9-6 11:33
1
lulufei
雪 币:
35
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
lulufei
12
楼
ollydbg可以调试exe
2013-9-10 17:24
0
getxxx
雪 币:
54
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
21
回帖
95
粉丝
0
关注
私信
getxxx
13
楼
很不错,绑定了
2013-9-11 21:22
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
qvbihss
2
发帖
5
回帖
10
RANK
关注
私信
他的文章
如何逆向调试DLL?
13741
[分享]转正了~~~
1539
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部