-
-
odbg110 LifeODBG v1.4
-
发表于:
2014-7-1 12:59
2675
-
工具用途:
此小工具可以帮助你方便的调试双进程的子进程,可以同时使用普通调试器调试父进程。
使用帮助:
1.此工具是将调试器注入到需要调试的父子进程的父进程中以达到调试子进程的目的。
2.如果需要调试的程序的父进程不是与子进程一并启动的,那么我们需要在列表框中手动选择父进程,然后点击“注入”启动调试器,然后让调试器进入监听模式,进入监听模式的方法是用调试器打开任意一个程序,例如记事本,此时调试器并不会正真进入调试状态,而是看起来没反应,此时我们只需要按照子进程正常启动方式启动子进程,调试器即会自动进入调试状态。(例如 EncryptPE 非s)
3.如果需要调试的程序父进程与子进程一并启动,那么我们只需要点击"O"按钮,选择需要调试的程序,然后再右边的edit框输入命令行,然后点击"调试"按钮,那么工具会自动启动程序,并自动启动调试器,此时如果没有选择自动监听,只要任意打开一程序进程调试,即可进入调试状态。(例如Armadillo)
选项说明:
“注入”按钮:往选中的进程中注入调试器。
“注入DLL”:往选中的进程注入一个DLL,用于注入patch补丁等。
“刷新”:刷新进程列表
“普通调试模式”:选中此项后注入的调试器仅仅是一个简单的调试器,不具有调试子进程的能力,就和普通调试器功能一样。
“禁止关闭事件包含句柄”:禁止程序关闭调试事件中传递的句柄,例如hProcess,让调试器可以正常使用这些句柄。(例如调试EncryptPE即需要选择此项)
“提升权限”:提升程序权限,主要用于成功注入具有调试权限的进程
“自动开始监听”:当调试器启动时自动等待子进程的创建以快速进入调试模式。(注意:游戏od插件在此模式下会出错)
“等待被调试”:此选项仅仅用于单击“调试”按钮启动的进程被其他进程附加调试时自动注入调试器。
“传递以下时间给父进程”:设置需要传递给调试器的调试事件
download:
https://tuts4you.com/request.php?2110
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课