标签: windows terminate ollydbg
我正在Windows应用程序上使用32位OllyDbg版本2.01,该应用程序似乎正在终止(不会因异常而崩溃)。
不幸的是,应用程序可以终止的方式有很多。它可以将WM_CLOSE发送到主窗口,或者调用Exit()等。如何确定使用OllyDbg终止进程的方式?
答案 0 :(得分:0)
一个简单的跟踪会话可以产生很多好的指针
在ollydbg中打开exe并按ctrl + f12和/或ctrl + f11进行操作 然后查看跟踪窗口(窗口图标...三个点)以获取最后执行的指令,这里是使用ExitProcess Exit的应用程序的屏幕截图
您可以从跟踪记录输出中分析单个模块