OllyDbg可以跟踪一个已启动的exe吗?

时间:2014-02-11 06:57:55

标签: debugging exe executable trace ollydbg

如果我的产品MyApp.exe正在被OllyDbg(或任何其他调试器)调试,但是exe会启动另一个(例如MakeSerial.exe); OllyDbg也会开始调试新推出的exe吗?或者只是跟踪MyApp.exe?感谢。

3 个答案:

答案 0 :(得分:8)

,最新版本的 OllyDbg 可以选择自动调试子流程。

enter image description here

答案 1 :(得分:4)

不,OllyDbg不会自动调试子进程。

但是,您可以查找启动子流程的CreateProcess调用,并在包含标记CREATE_SUSPENDED (0x00000004)的情况下编辑其参数dwCreationFlags。然后,您可以从父进程分离或打开OllyDbg的新实例以附加到子进程并继续/调试它。

答案 2 :(得分:3)

并使用较旧的ollydbg(版本1.10)转到openrce.org并下载

Modified commandline plugin by anonymouse 

点击alt+f1并输入childdbg 1(日志窗口应该显示子窗口的调试)

现在ollydbg 1.10也能够捕获子进程