首页
社区
课程
招聘
[旧帖] 如何逆向调试DLL? 0.00雪花
发表于: 2013-9-4 16:11 13705

[旧帖] 如何逆向调试DLL? 0.00雪花

2013-9-4 16:11
13705
本人菜鸟一枚,最近想进行逆向调试方面的学习,希望能给点建议,资料或者实例也可以.希望大牛们不吝赐教..

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
万能大法: OEP -> CC
2013-9-4 16:48
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
菜鸟,啥都不懂,想先找点资料什么的看看....
2013-9-4 17:56
0
雪    币: 1904
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
打浏览器输入:www*****.com   一切都能实现
2013-9-4 20:53
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
往上很多人说用OllyDbg
2013-9-5 09:49
0
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这特么是啥网站。。。果断举报啊。
2013-9-5 09:54
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
IDA pro或者od好像都可以啊,具体可以看看看雪的技术文档
http://www.pediy.com/kssd/
个人感觉里面东西挺多的,可以参考学习哦。
2013-9-5 10:01
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
用ida, ida还能f5
2013-9-6 08:42
0
雪    币: 81
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
动态分析用OD 静态用IDA
2013-9-6 10:45
0
雪    币: 88
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
EXE加载dll,用OD调EXE时跟进dll即可,有源码直接调情况下,EXE加引用Debug DLL,直接可以调源码
2013-9-6 11:30
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
【用OD,步骤如下】
1.打开DLL,OD会提示是否要启动LOADDLL.EXE来加载DLL,选是,然后就停在了DLL的入口处,这里我随便找了一个DLL


2.此时如果F8或者F7的话进的是DLL的主函数,如果不想跟这些主函数的话可以直接F9,然后OD会再停下来,在最下方的消息栏会提示DLL初始化完成,LIKE THIS


3.点菜单栏的 调试-》调用DLL输出,会出现如下的对话框


4.选择想调试的输出函数,比如本例中的SPYMFCHWND,记住前边的函数起始地址:10002830,在这个起始地址处下一个断点

5.点击 调用按钮,程序就断在我们下断点的地方了,可以调试了!
2013-9-6 11:33
1
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
ollydbg可以调试exe
2013-9-10 17:24
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
很不错,绑定了
2013-9-11 21:22
0
游客
登录 | 注册 方可回帖
返回
//