首页
社区
课程
招聘
CreateProcess跟踪调试问题
发表于: 2010-3-30 21:10 5195

CreateProcess跟踪调试问题

2010-3-30 21:10
5195
有一个程序A用OD加载,A里面写了一句:CreateProcess A,这样的话A程序又作为一个单独的新线程运行,也就是说它将自身作为一个新线程运行从而脱离OD的控制。现在的问题是想跟踪到A程序(新线程)中去,用附加不行,因为有强壳,问下大家还有什么方法能够跟踪调试到新线程呢?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 622
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我现在是这样做的 在A的开头写一个int3 把od改成实时调试 不知道对不对 有几次出现错了
2010-3-30 21:20
0
雪    币: 105
活跃值: (30)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
这方法可以吗?我试下先
2010-3-30 21:57
0
雪    币: 213
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
单独调A不行嘛
attach A也行啊。。
2010-3-31 09:07
0
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
改下创建参数,让它挂起,在附加调试。
2010-3-31 09:57
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
6
带上debug_child_process
2010-3-31 10:59
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
俺也刚好遇到这个问题,不带命令行参数的程序启动带命令行参数的自身。表现完全不同
2010-3-31 12:26
0
游客
登录 | 注册 方可回帖
返回