求教,OD载入程序后运行调试,一按暂停就停留在ntdll,而不是程序的领空。80分求解决方法,解决了加分?(windows r0注入dll)

求教,OD载入程序后运行调试,一按暂停就停留在ntdll,而不是程序的领空。80分求解决方法,解决了加分?

第一:OD载入后会停留在程序入口,刚开始就是暂停的. 第二:如果你按f9后OD会开始执行你的程序,这时候除非碰到断点是不会停止的,如果你是按了f9后停留在ntdll说明程序此时遇到中段或者进入了更高级别的段,OD是调试r3级别程序的利器但是无法对r0级别的代码进行调试. 第三:许多程序都会用一个小小的手段来迷惑调试者,那就是seh结构化异常处理来进行程序的跳转或者判断程序是否给调试.此情况比较多,但是OD会有提示. 第四:而不是程序的领空这句话说的我很蛋疼,你并没有告诉我你的程序执行情况,是否断点,是否异常,或者OD是否提示IO指令等等. 所以请你把od的提示弄清楚后在发问,详细的代码段,执行环境,断点数量.和出现问题.

求教,OD载入程序后运行调试,一按暂停就停留在ntdll,而不是程序的领空。80分求解决方法,解决了加分?(windows r0注入dll)
(图片来源网络,侵删)

到此,以上就是小编对于win10 dll注入的问题就介绍到这了,希望这1点解答对大家有用。

求教,OD载入程序后运行调试,一按暂停就停留在ntdll,而不是程序的领空。80分求解决方法,解决了加分?(windows r0注入dll)
(图片来源网络,侵删)
求教,OD载入程序后运行调试,一按暂停就停留在ntdll,而不是程序的领空。80分求解决方法,解决了加分?(windows r0注入dll)
(图片来源网络,侵删)