如何步进到特定的函数调用?

逆向工程 函数挂钩 x64dbg
2021-06-21 05:43:33

我正在对一个应用程序进行逆向工程,并且我确定了一个特定的函数调用,该函数调用具有我需要捕获的输出。对于实际捕获,我将进行内存转储,以便我可以处理。但是,我使用 rohitab 的 API Monitor 来查看函数调用,但是我很难在调试器中识别它。我想使用 x64dbg,因为这是我想要学习的,但 IDA/Olly/Win 一切正常。任何帮助深表感谢!

我包含了一张显示函数调用和调用堆栈的图像。以蓝色突出显示的那个是我想要跨步的那个。一旦我可以进入它并让调试器暂停该过程,我就可以发出内存转储。

API监视器

0个回答
没有发现任何回复~