TLSCatchOllydbg的TLS回調(diào)捕獲插件
TLSCatch是一款Ollydbg插件,它可以簡(jiǎn)單攔截當(dāng)前進(jìn)程地址空間的新模塊加載操作,并從中搜索tlscallback。如果發(fā)現(xiàn)回調(diào),則在每 個(gè)回調(diào)上設(shè)置一個(gè)一次性斷點(diǎn)。在惡意軟件分析中可以捕獲任何tls callback。將 TLSCatch.dll拷貝到Ollydbg的插件目錄就可以工作。
介紹內(nèi)容來(lái)自 http://www.pulog.org/tools/1706/TLSCatch/
評(píng)論
圖片
表情
