本文共 293 字,大约阅读时间需要 1 分钟。
1.通过直接方式打开 断OEP
2.附加方式打开(遍历进程 通过 pid 附加)3.查看修改数据4.显示反汇编5.修改汇编6.修改寄存器7.查看当前栈1.软件断点
2.内存断点3.硬件断点4.断点永久性5.show 显示所有断点信息6.单步步入7.单步步过1.条件断点
2.隐藏 peb3.hook4.插件1.查看任意模块导入导出表
2.解析符号3.源码调试4.调用堆栈5.显示局部变量6.dump(程序可以正常执行)转载于:https://blog.51cto.com/haidragon/2115095