1、F7,遇到call可以跟进,然后Ctrl+F9可以返回到第一个命令
2、F8遇到call loop 等指令则不跟进
3、如果跟进系统DLL提供的API函数中,此时想返回到应用程序的领域中去,可以按“Alt+F9”执行“Execute till user code”(执行到用户代码)命令
4、如果不想但不跟踪,让程序直接运行起来,可以直接按F9,入股想重新调试进程并重新架在他或当程序进入死循环中时可以按F12暂停程序
5、设置断点,
最常用的断点是INT3断点,按F2
6、“ctrl+G”打开跟踪表达式窗口
7、“Atl+B快捷键”打开断点窗口
2、F8遇到call loop 等指令则不跟进
3、如果跟进系统DLL提供的API函数中,此时想返回到应用程序的领域中去,可以按“Alt+F9”执行“Execute till user code”(执行到用户代码)命令
4、如果不想但不跟踪,让程序直接运行起来,可以直接按F9,入股想重新调试进程并重新架在他或当程序进入死循环中时可以按F12暂停程序
5、设置断点,
最常用的断点是INT3断点,按F2
6、“ctrl+G”打开跟踪表达式窗口
7、“Atl+B快捷键”打开断点窗口
Always表示断点激活状态,Disable表示断定停用,空格键表示可切换状态
今天第第一个TraceMe完美爆破,(*^__^*) 嘻嘻……
截个图留个纪念,明天进行TraceMe的算法分析