命令行窗口 od.exe -p PID ,PID 通过 PC hunter 等工具可以查看。
失败的话,可以利用 OD 的即时调试器功能:
比如运行 A.exe ,A会调用 B.exe,此时用 OD 附加 B.exe , OD 无响应;
解决方法是: options -> Just-in-time debugging 选项,设置 OD 为 即使调试器;
将 B.exe 的入口改成 CC ,同时记住原来的指令,运行 A.exe ,会调用 B.exe,执行到 int 3 时会异常,OD 此时作为 即时调试器启动并加载 B.exe;
将 int 3 指令恢复为原指令,继续调试。