能力值:
( LV9,RANK:680 )
|
-
-
2 楼
另外打开一个OD,菜单中“文件”----“附加”到子进程,然后按一下F9使之运行即可
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
能不能不另外打开一个OD呢??有没有其他的办法啊???
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
关注这个。。。
不过应该是开2个OD
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
还有另外的方法吗???谁知道啊
|
能力值:
(RANK:260 )
|
-
-
6 楼
int3大法
其实很基础的方法,这里再简单说一下。
1。记下新进程可执行文件入口点第一个字节,并将其修改为0xCC,
2。将OD设置为Windows的JIT Debugger(实时调试器),在 选项菜单-》实时调试设置
3。程序中CreateProcess时,新进程一运行便弹出异常提示,点调试,系统启动OD并自动载入新的进程进行调试
4。将入口点恢复为第1步中记下的值。可以开始跟踪了。
祝你好运
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
第一步具体怎么弄?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
真是太感谢你了
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
楼主能解决没???????
|
|
|