1. 使用windbg打开一个程序
2. 设定断点:bp kernel32!LoadLibraryExW "du poi(esp+4)", 按f5执行,在断点处会显示加载的DLL名称
本文介绍了如何使用Windbg调试工具为LoadLibraryExW函数设置断点,并通过修改ESP寄存器来查看加载的DLL文件名。这对于分析系统中DLL加载情况非常有用。
1. 使用windbg打开一个程序
2. 设定断点:bp kernel32!LoadLibraryExW "du poi(esp+4)", 按f5执行,在断点处会显示加载的DLL名称

被折叠的 条评论
为什么被折叠?