如果我的产品MyApp.exe正在被OllyDbg(或任何其他调试器)调试,但是exe会启动另一个(例如MakeSerial.exe); OllyDbg也会开始调试新推出的exe吗?或者只是跟踪MyApp.exe?感谢。
答案 0 :(得分:8)
是,最新版本的 OllyDbg 可以选择自动调试子流程。
答案 1 :(得分:4)
不,OllyDbg不会自动调试子进程。
但是,您可以查找启动子流程的CreateProcess
调用,并在包含标记CREATE_SUSPENDED
(0x00000004)
的情况下编辑其参数dwCreationFlags
。然后,您可以从父进程分离或打开OllyDbg的新实例以附加到子进程并继续/调试它。
答案 2 :(得分:3)
并使用较旧的ollydbg(版本1.10)转到openrce.org
并下载
Modified commandline plugin by anonymouse
点击alt+f1
并输入childdbg 1
(日志窗口应该显示子窗口的调试)
现在ollydbg 1.10也能够捕获子进程