第12天 调试符号 & 加载程序
一.调试符号
1.介绍了5个类型的符号格式,每种的历史和现在。
2.介绍了如何生成调试文件。
3.使用符号文件调试文件。
总结:其实调试符号文件就是用参数或者函数代替了汇编代码,让汇编代码更具备可读性
二.加载程序
1.通过CreateProcess创建
①直接加载目标程序是可以带参数加载的。
2.利用DebugActiveProcess函数附加
①如果目标进程隐藏可以 使用命令行参数C:\Ollydbg.exe -p pid 附加。
②如果附加失败,A.exe调用B.exe.将B.exe的入口改成 CC机器码 利用调试器的即时调试器功能异常附加。
如果觉得文章对您有用,请随意打赏。您的支持将鼓励我继续创作!
作者:YXGust
出处:https://www.cnblogs.com/YXGust/p/12855392.html
版权:本作品采用「署名-非商业性使用-相同方式共享 4.0 国际」许可协议进行许可。
本博文版权归本博主所有,转载请注明原文链接