读书人

如何调试DLL注入的远程线程?

发布时间: 2013-02-06 14:02:20 作者: rapoo

怎么调试DLL注入的远程线程??
一个外挂通过DLL注入,在游戏程序创建了一个线程,怎么调试那个通过注入的线程 呢??
[解决办法]

引用:
引用:用调试器附加这个进程,查看线程栈帧就什么都清楚了。

说了等于没说。。
外挂注入后,会CreateRemoteThread, 在游戏程序里创建一个线程,我是想知道怎么调试这个线程,在这个线程刚开始时就可以调试它。
那个注入的线程应该是一运行后很快退出了。

注入后CreateRemoteThread?是用CreateRemoteThread注入后再DLL初始化时CreateThread吧?你到底是要调试哪个线程?
你可以在附加调试器后,调试器加上创建线程通知,这样在它新创建线程时会断下来。

读书人网 >C++

热点推荐