Debug技巧-启动调试附加原理
启动调试附加
一丶简介
启动调试附加,一般用于我想调试一个程序,当这个程序启动的时候自动附加调试器。这跟 OllyDbg X64Dbg 等调试器设置为默认调试器无关。 设置的默认调试器只有在程序出现异常的时候才会启动。
启动调试附加是指的是当某一个程序启动的时候才会附加。
二丶操作步骤
操作步骤很简单,如下。主要就是操作注册表
1.Win + R 打开命令程序, 输入 Regedit
2.定位到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
3.在Image...下右键新建项,新建项的名字为你指定的 Exe
4.在新建项右键 新建->字符串值, 值的名字更改为 debugger
值的内容修改为你调试器的路径
如下:
三丶运行结果
四丶注意的问题
当注册表添加了你要调试的程序,请不要修改名字, 因为调试器只会根据名字来做启动
如果自己常用,可以根据此原理自己写一个调试工具。便于自己的调试。
这里说下原理,懒得写了。有空在做工具。
作者:IBinary
坚持两字,简单,轻便,但是真正的执行起来确实需要很长很长时间.当你把坚持两字当做你要走的路,那么你总会成功. 想学习,有问题请加群.群号:725864912(收费)群名称: 逆向学习小分队 群里有大量学习资源. 以及定期直播答疑.有一个良好的学习氛围. 涉及到外挂反外挂病毒 司法取证加解密 驱动过保护 VT 等技术,期待你的进入。
详情请点击链接查看置顶博客 https://www.cnblogs.com/iBinary/p/7572603.html
本文来自博客园,作者:iBinary,未经允许禁止转载 转载前可联系本人.对于爬虫人员来说如果发现保留起诉权力.https://www.cnblogs.com/iBinary/p/12418590.html
欢迎大家关注我的微信公众号.不定期的更新文章.更新技术. 关注公众号后请大家养成 不白嫖的习惯.欢迎大家赞赏. 也希望在看完公众号文章之后 不忘 点击 收藏 转发 以及点击在看功能. QQ群: