用OD载入后OD会自动停止在你的设置的断点处:
1系统断点(kernel32)
2OEP
3Winmain
一般情况下是断在OEP处后面的跟踪还需要根据不同的开发语言来下不同的断点
按F9就运行了,如果有用户断点或者本来程序就有断点亦或者遇到了又一个系统断点它才会停下,否则的话就会是一直在运行的状态
建议找线索跟踪吧
如果是windows的VS系列编译器建议断点下在RegisterClass处,它的参数是WNDCLASS然后WNDCLASS第二个成员就是窗口过程函数的地址,在那个地址下个断点,然后再继续找吧
以上就是关于当ollydbg把程序运行起来后,如何跟踪后续运行情况全部的内容,包括:当ollydbg把程序运行起来后,如何跟踪后续运行情况、、等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)