2014-02-11 43 views

回答

4

不,OllyDbg不會自動調試子進程。

然而,您可以尋找CreateProcess調用啓動子進程並編輯它的參數dwCreationFlags,其中包括標誌CREATE_SUSPENDED (0x00000004)。然後,您可以從父進程中分離或打開OllyDbg的新實例以附加到子進程並恢復/調試它。

+0

謝謝你們;這兩個答案都是有效的,並顯示出一個方法來做到這一點,所以我不知道該給誰打個勾(我是新來的)......但是我想第一個答覆。完成。 – SJ2571

7

OllyDbg最新版本有一個選項來自動調試子進程。

enter image description here

+0

問題是,如果正在創建的進程的標誌是CREATE_SUSPENDED(0x00000004),OllyDbg 2不會自動執行,它是否會一直等到ResumeThread執行? – pablora

3

,並與老OllyDbg的(1.10版本)轉到openrce.org並下載

Modified commandline plugin by anonymouse 

alt+f1並鍵入childdbg 1(日誌窗口應該顯示enbaled子窗口的調試)

現在ollydbg 1.10也將能夠趕上孩子的過程

相關問題