mlsb.net
当前位置:首页 >> oD载入ExE调用Dll >>

oD载入ExE调用Dll

a瑞特哈厄尔个人

用OD 可以查看

http://hi.baidu.com/txcbg/blog/item/ca4bb51b7656ad188618bf07.html

你停在了NTDLL.DLL的进程中了,这个是系统DLL,不要考虑修改了,小心蓝屏,你应该继续单步回到EXE主进程中去。

不难,

1、打开腾讯电脑管家找到工具箱; 2、打开工具箱找到“ 电脑诊所” 3、 打开电脑诊所后在右上角的搜索内输入dlL找到需要修复的文件后点击一键修复或者可以点击详情查看原因并点击立即修复。

你不会改的是系统的dll,那些事没用的,你要找到调用系统dll的那个call,改上面的 如果是程序自己的dll,是可以修改并且保存的

所有指令序列查找范围是当前CPU窗口所在的内存段。 Ctrl+G,然后输入401000,回车,然后你再找 你先得跳到你要找的代码所在的内存段,EXE是从401000开始的,如果是DLL的话,得按Alt+E,查看模块的基址,然后跳到基址之后再查找

1、32 位的程序的话,可以使用olldbg 简称od,它有loaddll 。 2、如果DLL是你写的,也就是你有源码,可以在DLL_PROCESS_ATTACH通知中,加上一句断点: __asm int 3 然后,你写一个exe程序,loadlibrary()直接加载这个DLL文件,你用调试器,载入...

有些程序加了反调试,会制造SHE异常,请在异常选项中忽略所有异常,SHIFT+F9运行试试,如果还不行,用strongOD插件隐藏OD再调试,再不行换OD试试。有时候强壳会严格检测程序的运行环境,如果发现调试器的存在或者发现不是在正常系统中运行,就会...

网站首页 | 网站地图
All rights reserved Powered by www.mlsb.net
copyright ©right 2010-2021。
内容来自网络,如有侵犯请联系客服。zhit325@qq.com