首页
社区
课程
招聘
[旧帖] [求助]如何调试临时产生的进程 0.00雪花
发表于: 2009-3-11 20:33 3836

[旧帖] [求助]如何调试临时产生的进程 0.00雪花

2009-3-11 20:33
3836
比如一个进程会用CreateProcess产生另外一个进程A,而我想要调试的进程就是A,如何用OD进行调试。而且我想要的数据就在新进程一开始的处理,如果说动附加A,则数据处理已经完成了,请教如何做才行,谢谢了。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 143
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你在被创建的进程EXE的入口修改为0XCC也就是int 3这样一创建就会产生异常,异常了就会问你是否调试,你把OD设置为默认调试器就OK了
2009-3-11 20:53
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
请问如何修改被创建的进程的入口,能详细点吗?我是新手啊,感激不尽啊,我都郁闷死了!
2009-3-11 21:08
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
4
windbg

debug child process also勾起

或者用OD,详见软件调试那本书,需要修改注册表,当目标进程启动时候会自动加载调试器!
2009-3-11 21:11
0
雪    币: 205
活跃值: (166)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
没楼上的说的麻烦,加密与解密II上说的很详细,屡试不爽
2009-3-12 08:02
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
还是没有整明白啊,能再详细点吗,我没有那本书啊
2009-3-12 08:24
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
此外我也不能修改目标程序,因为目标程序是有HASH保护的,即在另外一个文件中保存有他的HASH,并有签名保护
2009-3-12 08:42
0
雪    币: 576
活跃值: (1500)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
8
如何找到被创建进程EXE的入口点呢?
2009-3-12 09:18
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
应用此方法,已经搞定,感谢不尽啊
2009-3-16 19:31
0
游客
登录 | 注册 方可回帖
返回
//