Может ли OllyDbg отследить запущенный exe-файл?

Если мой продукт, MyApp.exe, отлаживается с помощью OllyDbg (или любого другого отладчика), но исполняемый файл запускает другой (например, MakeSerial.exe); Будет ли OllyDbg отлаживать только что запущенный exe-файл? Или он просто отслеживает только MyApp.exe? Благодарю.

3 ответа

Решение

Нет, OllyDbg не будет автоматически отлаживать дочерние процессы.

Вы могли бы, однако, искать CreateProcess вызов, который запускает дочерний процесс и редактирует его параметр dwCreationFlags в том числе флаг CREATE_SUSPENDED (0x00000004), Затем вы можете отсоединиться от родительского процесса или открыть новый экземпляр OllyDbg, чтобы присоединиться к дочернему процессу и возобновить / отладить его.

Да, в новейшей версии OllyDbg есть возможность автоматической отладки дочерних процессов.

И с более старой версией ollydbg (версия 1.10) openrce.org и скачать

Modified commandline plugin by anonymouse 

удар alt+f1 и введите childdbg 1 (в окне журнала должна быть показана отладка дочернего окна)

теперь ollydbg 1.10 также сможет отлавливать дочерний процесс

Другие вопросы по тегам