Как определить способ завершения работы приложения с помощью OllyDbg?

Я использую 32-разрядную версию OllyDbg версии 2.01 в приложении Windows, которое, по-видимому, завершает работу (а не сбой из-за исключения).

К сожалению, существует множество различных способов завершения работы приложения. Он может отправить WM_CLOSE в главное окно или вызвать Exit() и т. д. Как я могу определить с помощью OllyDbg способ завершения процесса?


person Tyler Durden    schedule 19.08.2018    source источник


Ответы (1)


простой сеанс трассировки может дать много хороших указателей

откройте exe в ollydbg и нажмите ctrl+f12 и/или ctrl+f11 в зависимости от случая
а затем посмотрите на окно трассировки (значок окна... три точки) для последних выполненных инструкций вот снимок экрана для приложение с ExitProcess Exit

вы можете профилировать один модуль из вывода записи трассировки

введите здесь описание изображения

person blabb    schedule 22.09.2018