我需要分析一个创建子进程的样本。我也想分析子进程,但我有以下问题。因此,我使用 olldbg v1.10 的命令行插件并键入以下命令:
childdbg 1
(这也在https://stackoverflow.com/questions/21695192/can-ollydbg-trace-a-launched-exe由 blabb描述)
但是插件说:
Unrecognized command: CHILDDBG
为什么会出现这个?我该如何解决?
PS:之前有人推荐我使用ollydbg v2.01(因为它有一个内置选项来调试子进程),我可以说我不能用ollydb v2.01打开样本,但这是我的一个话题在这里问:“调试的应用程序已经修改了调试寄存器”与 ollydbg 2.01
最好的祝福,