调试远程线程注入的dll(Windbg)

来源:互联网 发布:打击网络违法犯罪 编辑:程序博客网 时间:2024/05/17 09:18

使用Windbg 调试DLL

调试dll的工具有不少,这里使用Windbg是因为必须使用能够调试内核的工具。

1、Windbg打开注入程序,在注入DLL的代码之后打断点,启动注入程序。
2、再打开一个Windbg,调试被注入DLL的程序,打开DLL源代码,打上断点即可单步跟踪调试。

刚开始使用Windbg,费了不少功夫。

原创粉丝点击