看见别人的exe程序在运行 有没有办法跟踪它每步执行了什么
ida  softice?
有什么具体的方法  工具?
工具请给个下载的地方

解决方案 »

  1.   

    如果不是调试版本,这就需要楼主的ASM功底了。
      

  2.   

    专门有调试的API函数啊,调试器就是这样做出来的
    如果用工具的话:
    ollydbg
    trw2000
    都可以的。
    www.pediy.com有下载。
      

  3.   

    就是用ollydbg之类的软件打开这个exe文件,然后设置好断点,然后程序会断下来的,你然后取消断电,单步跟踪调试,即可以看到他的计算过程。需要对汇编指令有一定了解。
      

  4.   

    楼上提到的pediy网站就是干这个的,你可以去买一本他们出的《加密与解密》,虽然大部分都是现成的资料,但作为初学的话还是可以看一看的。
      

  5.   

    用softice或者trw啦
    可以在ice里面设断点create、domodal之类的api调用,再自己看断点上下的代码
    道理简单,可这是一项需要耐心和经验的工作,呵呵
      

  6.   

    你如果一点都 不懂ASM的话建议你不要动这份脑筋不是普通人干的