首先称为DLL

时间:2012-07-16 15:57:33

标签: debugging windows-services windbg ida

所以,我有一个可能是简单的问题。首先,我想注意到我是IDA的调试过程的初学者,请不要嘲笑我......

我想调试windows服务,完全是svchost.exe。我在Windbg上使用IDA。所以,我附上了适当的流程。我在右侧窗口中看到特殊列表 - 我的进程使用的dll文件。我的问题是:我怎么才能知道 - 首先会使用什么dll?我想添加一个断点,但我不知道 - 我需要添加什么功能...这个过程在Windows 7中使用5355远程端口,我发送一些数据到这个端口,我希望看到的痕迹我的数据......可能有可能找到第一个使用过的dll。

我会感谢任何帮助或解释。

1 个答案:

答案 0 :(得分:1)

您可以通过以下MS KB824344 http://support.microsoft.com/kb/824344告诉窗口在启动进程后立即附加调试器。查找名为配置服务以开始附加WinDbg调试器的部分。