能力值:
(RANK:570 )
|
-
-
2 楼
WINDBG支持多进程调试
当然你的情况很简单OD也可以调
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
用OD调就可以了.
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
怎么进行多进程调试啊,是不是点文件附加呢
但是我附加后说附加的进程暂停于ntdll.DbgBreakPoint
然后说注入的代码不响应,期待解决,谢谢啦
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
双进程调式,选附加是对的。如果附加不了,请试试一下方法。如果附加不成功,你可以试试这技巧:
引用:
Q:运行A.exe,其会调用B.exe,如果用OD再附加B.exe,OD会死掉
A:
1.OD菜单,设置OD为即时调试器;
2.将B.exe的入口改成CC,即INT 3指令,同时记下原指令
3.运行A.exe,其调用B.exe,会导致异常,OD会自动启动加载B.exe,此时你将INT 3指令恢复原指令。
4.到这步,你己可以任意调试B.exe了(kanxue)
附加之后,就可以调式了,先不要f9运行。否则还是会进入到ntdll中的,这个进程偶也不太清楚,可能是程序运行的最终点把。但不妨碍你调式的。
|
|
|