动态分析之OllyDbg

本文详细介绍了OllyDbg调试器的准备工作,包括设置UDD文件和插件路径,以及如何关联到Windows资源管理器。讨论了调试技术,如单步调试、跟踪代码、设置断点和修改汇编代码。还列举了常见问题及其解决方案,如乱码问题、断点管理、EIP修改等。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

OllyDbg调试器

准备工作

使用之前要设置UDD文件和插件的路径,一般设置成绝对路径。

单击“Options”-“Appearance”打开界面选项对话框,单击“Directories”。
在这里插入图片描述
主界面:
在这里插入图片描述
在反汇编面板窗口的列中,双击可以完成如下操作。
●Address列:显示被双击行地址的相对地址,再次双击返回标准地址模式。
●Hex dump列:设置或取消无条件断点,对应的快捷键是“F2” 键。
●Disassembly 列:调用汇编器,可直接修改汇编代码,对应的快捷键是空格键。
●Comment 列:允许增加或编辑注释,对应的快捷键是“;”键。

OllyDbg界面的外观由“Appearance”对话框里的“Fonts” “Colours" “Code highlighting" 标签页控制,可以定制。

可以将OllyDbg 关联到Windows资源管理器的右键快捷菜单里。关联后,当调试程序时,只需要在EXE或DLL文件上单击右键,就会出现“Open with Ollydbg”菜单项。要想实现关联,只需要先单击“Options” →“Add to Explorer”选项,再单击“Add llyDbg to menu in Windows Explorer”按钮。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值