第12天 调试符号 & 加载程序

一.调试符号
1.介绍了5个类型的符号格式,每种的历史和现在。
2.介绍了如何生成调试文件。
3.使用符号文件调试文件。
总结:其实调试符号文件就是用参数或者函数代替了汇编代码,让汇编代码更具备可读性


二.加载程序
1.通过CreateProcess创建
①直接加载目标程序是可以带参数加载的。

2.利用DebugActiveProcess函数附加
①如果目标进程隐藏可以 使用命令行参数C:\Ollydbg.exe -p pid 附加。
②如果附加失败,A.exe调用B.exe.将B.exe的入口改成 CC机器码 利用调试器的即时调试器功能异常附加。

posted on 2020-05-09 09:45  YXGust  阅读(220)  评论(0编辑  收藏  举报

导航