通过批处理文件启动的调试软件(x64dbg)

Posted

技术标签:

【中文标题】通过批处理文件启动的调试软件(x64dbg)【英文标题】:Debugging software that is launched by batch file (x64dbg) 【发布时间】:2020-03-12 10:30:08 【问题描述】:

我已经开始进行一些逆向工程,并且遇到了一个我不确定如何开始的软件。该软件在调用可执行文件之前由一个批处理文件(也称为第二个批处理文件)启动。如果我将批处理文件加载到 x64dbg,我会收到预期的 PE 文件错误。但是我无法直接运行可执行文件,因为我收到了缺少的 dll 错误。知道我该如何解决这个问题吗?干杯。

【问题讨论】:

【参考方案1】:

我最终改用 Ollydbg,因为它似乎可以加载批处理文件。

【讨论】:

【参考方案2】:

为了将来的参考,您可以将 dll 复制到 PE 所在的目录。不确定这是什么软件,但我可以看到的缺点可能是运行到依赖地狱?在您的可执行文件停止抱怨缺少 dll 之前,您不会真正知道。

【讨论】:

以上是关于通过批处理文件启动的调试软件(x64dbg)的主要内容,如果未能解决你的问题,请参考以下文章

IDA Pro与x64dbg联动调试记录

x64dbg使用心得

x64dbg 中的“r8d”是啥?

x64dbg入门学习

x64dbg

如何使用 x64dbg 记录程序执行的 CPU 指令?