OllyDbg 在跨过 wininet.HttpSendRequestW 时“跑掉”

逆向工程 ollydbg
2021-06-18 05:55:19

我正在使用 OllyDbg 1.1 调试一些恶意软件,自从我处理wininet调用以来已经有一段时间了当我在调用断点后直接设置软件或硬件断点时wininet.HttpSendRequestW,从未命中,并且恶意软件似乎挂起。

我还验证了我可以访问 Internet 和HttpSendRequestW呼叫中涉及的资源允许跳过这些 wininet 函数的技巧是什么?

1个回答

检查程序调用是否InternetSetStatusCallback允许设置在连接的不同阶段调用的回调。

回调可能执行实际工作,或者它检测到调试器并挂起而不返回给调用者。