-
-
[分享]x64dbg---调试dll的指定导出函数
-
发表于: 2024-5-18 07:57 7564
-
正常要运行dll的指定导出函数,一般会用rundll32:
根据这个思路,我们从rundll32开始调试就好了
运行到要调试的dll入口时,切换到"符号"窗口,选择要调试的dll,在相应的导出函数下断点,
继续运行即可在指定的导出函数开始处断下
如果调试的dll要访问额外的文件,注意当前文件夹是rundll32.exe所在的文件夹
原链接: https://blog.securitybreak.io/reverse-engineering-tip-analyzing-a-dll-in-x64dbg-b3005d516049
2023/10/30
rundll32 hello.dll,runme
赞赏
他的文章
- [求助]关于注册表项关闭windows的ASLR功能 1776
- ghidra---配置获取加载pdb文件 337
- [原创]windbg相关 1827
- [分享]x64dbg---调试dll的指定导出函数 7565
- 低版本VMP脱壳 4168
看原图
赞赏
雪币:
留言: