Я использую печально известную библиотеку Blackbone для отображения/ввода другого модуля в другой процесс и выполнения его кода.Отладка в компонентах памяти с помощью Visual Studio
Обычно для отладки введенного модуля, я должен подключить отладчик windbg к захваченному процессу, сканировать загруженные модули, используя .imgscan символов команды и нагрузки соответственно.
Мне было интересно, если такая вещь возможна, используя хорошую старую визуальную студию. В VS есть опция, вкладка символов, для загрузки всех символов для всех загруженных модулей, но это не достигает того же эффекта, что и .imgscan/l делает. Таким образом, я получаю неразрешенный стек вызовов (только адреса памяти) и только разборку.
@HansPassant: Не с инъецированными модулями ... См. Https://social.msdn.microsoft.com/Forums/vstudio/en-US/7ea7dd27-fe9e-4118- 988d-567f1dd452ba/how-to-debug-injected-remote-thread-with-symbols-not-a-dll-just-a-thread? Forum = windbg и т. Д. – conio
Но DLL не находится в списке окон Modules, поэтому вид трудно щелкнуть правой кнопкой мыши. – conio