【问题标题】:How do I determine the way an application is terminating using OllyDbg?如何确定应用程序使用 OllyDbg 终止的方式?
【发布时间】:2019-01-25 14:37:53
【问题描述】:

我在 Windows 应用程序上使用 32 位 OllyDbg 2.01 版,该应用程序似乎正在终止(不是由于异常而崩溃)。

不幸的是,应用程序可以通过多种不同的方式终止。它可以发送WM_CLOSE到主窗口,或者调用Exit()等。如何确定使用OllyDbg进程终止的方式?

【问题讨论】:

    标签: windows terminate ollydbg


    【解决方案1】:

    一个简单的跟踪会话可以产生很多好的指针

    在 ollydbg 中打开 exe 并按 ctrl+f12 和/或 ctrl+f11 视情况而定
    然后查看最后执行的指令的跟踪窗口(窗口图标...三个点)这里是带有 ExitProcess Exit 的应用程序的屏幕截图

    您可以从跟踪记录输出中分析单个模块

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2019-08-05
      • 2011-08-29
      • 2014-07-31
      • 2018-11-20
      • 2012-04-30
      • 2011-06-28
      • 2014-08-14
      相关资源
      最近更新 更多