Может ли OllyDbg отследить запущенный exe-файл?
Если мой продукт, MyApp.exe, отлаживается с помощью OllyDbg (или любого другого отладчика), но исполняемый файл запускает другой (например, MakeSerial.exe); Будет ли OllyDbg отлаживать только что запущенный exe-файл? Или он просто отслеживает только MyApp.exe? Благодарю.
3 ответа
Нет, OllyDbg не будет автоматически отлаживать дочерние процессы.
Вы могли бы, однако, искать CreateProcess
вызов, который запускает дочерний процесс и редактирует его параметр dwCreationFlags
в том числе флаг CREATE_SUSPENDED
(0x00000004)
, Затем вы можете отсоединиться от родительского процесса или открыть новый экземпляр OllyDbg, чтобы присоединиться к дочернему процессу и возобновить / отладить его.
Да, в новейшей версии OllyDbg есть возможность автоматической отладки дочерних процессов.
И с более старой версией ollydbg (версия 1.10) openrce.org
и скачать
Modified commandline plugin by anonymouse
удар alt+f1
и введите childdbg 1
(в окне журнала должна быть показана отладка дочернего окна)
теперь ollydbg 1.10 также сможет отлавливать дочерний процесс