我需要一种策略来搜索何时将字符串写入内存以及由哪个模块写入。 我试图对Windows 64位可执行文件进行逆向工程,并且通过使用ollydbg(我最熟悉/最熟悉),我确定可执行文件的内存映射中确实存在某个字符串。我想知道是否有任何策略允许某人在程序运行时对其进行分析,并在将某个字符串写入内存时自动中断。目前,我正在搜索的字符串在一个区域中以“ Priv”类型列出,并且具有RWE访问权限。它不是“映射为”的任何东西。 如果有一种方法可以在Ollydbg之外完成这项工作,那么我肯定会听一听任何可能拥有的信息。 许多TIA