吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 419|回复: 10
上一主题 下一主题
收起左侧

[调试逆向] 捉虫笔记(四)-WinDbg调试3个时机

  [复制链接]
跳转到指定楼层
楼主
liu1024 发表于 2024-11-22 10:06 回帖奖励

WinDbg调试3个时机

1、调试时机

我把WinDbg按照调试的时机,分为三种:

1.1、事前调试

有的时候我们需要项VS调试一样,直接F5启动调试。

1.2、事中调试

进程先启动,中途我想附加调试。

1.3、事后调试

进程遇到异常退出,自动呼出调试器调试。

但是需要注意如果有其他的异常处理程序,则可能无法呼出调试器。

2、配置助手软件

但是在开发过程中,需要灵活处理这些时机。每次手动修改配置,着实费劲,所以我写了个小工具,可以自动化。

我们先看下软件截图:

2.1、软件操作方式

在软件启动的时候会搜索全盘路径,找到windbg.exe或者DbgX.Shell.exe(预览版),显示在WinDbg路径一栏。

  • 镜像文件映射

​ 为了模仿想vs一键启动调试,利用了镜像文件映射方法,只要你启动了被调试的程序,WinDbg就会自动启动并进入调试状态。

  • 附加进程

​ 最右侧的刷新按钮,可以刷新进程。接着选择你要附加的进程即可,注意这个过程稍微慢一点。

  • 事后调试

​ 事后调试,英文叫做:postmortem debug,当应用程序崩溃时,自动调用WinDbg附加上去。注意如果软件内部拦截了崩溃异常信息则不会唤起WinDbg.

2.2、注意事项
  • 无法附加和镜像文件映射

​ 此时需要查看你选择的WinDbg版本是否正确,比如x86和x64版本,但是你要是选择WinDbg预览版则没有这个问题。

  • 每次操作都需要注意你选择的WinDbg版本。
  • 已经过滤arm版本的WinDbg。
  • 如果使用WinDbg Preview版本在镜像映射模式下调试带有管理权权限的程序,需要将WinDbg Preview复制一份出来,测试选择复制出来的WinDbg版本。

3、源码地址

https://github.com/MingYueRuYa/dbg_assisant

免费评分

参与人数 3吾爱币 +1 热心值 +3 收起 理由
玄觞 + 1 鼓励转贴优秀软件安全工具和文档!
gblwkkd + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
LingMj + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
9898 发表于 2024-11-22 10:11
支持一下楼主
3#
946825328 发表于 2024-11-22 10:44
4#
PaulYangss 发表于 2024-11-22 10:51
5#
lengquan518 发表于 2024-11-22 10:57
支持一下楼主
6#
john198688 发表于 2024-11-22 12:05
支持一下楼主
感谢
7#
LingMj 发表于 2024-11-22 12:41
支持一下楼主
8#
swsj666 发表于 2024-11-22 14:08
支持一下,这个是干嘛的,没看懂
9#
冥界3大法王 发表于 2024-11-22 15:11
以为精华贴,结果。。刚温没热完了。
10#
retiree 发表于 2024-11-22 16:54
支持一下楼主
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-23 01:56

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表