如题,课程中是在ldrpcallinitroutine下断点后,运行到返回,加载了test3.dll,然后在【符号】中搜索test3.dll的dllmain,到了这个地方。
如果这个地方没有pdb的话怎么动态调试到dllmain这里来呢?
一种方法是用ida等工具算好偏移,直接跳过来。最直接的是看汇编代码一路跟过来,由于前面是编译器生成的代码都很有规律。找到规律很容易跟过来。