使用x64dbg分析64位TraceMe.exe

x64dbg是一款開源的調試64位程序的調試器。 首先我們使用x64dbg: 打開Trace.exe: 我們需要首先去除系統斷點,重新加載文件後點擊F9後開始運行。 Ctrl+G後,前往函數「GetDlgItemText」: 在入口處設置斷點後,在TraceMe的「Check」按鈕處單擊,程序中斷於函數入口處: F8單步步過此函數,回到TraceMe的代碼。 根據上一篇博客,我們知道TraceMe
相關文章
相關標籤/搜索