关于调式dll总崩溃的解决方案
方案一:
打开rundll32.exe后选择调试-添加参数-调价命令行,使用全路径
C:\Users\xxx\Desktop\7cfe6b3d43caf0e6d990caf7b778d9c68e8e95f9ea6a44f9fefb46be5476c083\7cfe6b3\conf6829.dll f8w755 C:\Users\XXX\Desktop\7cfe6b3d43caf0e6d990caf7b778d9c68e8e95f9ea6a44f9fefb46be5476c083\d697 C:\Users\XXX\Desktop\7cfe6b3d43caf0e6d990caf7b778d9c68e8e95f9ea6a44f9fefb46be5476c083"VID_20210618_113150.mp4"
样本中的命令行:
然后对loadlibraryA、loadlibraryW、loadlibrary下断点
找到调用该dll的地方后可以成功调试了
方案二:
直接运行dll到ret之后,完成dll初始化,跳转到要调试的导出函数的位置