OllyDbg 常用快捷键与命令
指令 | 快捷键 | 描述 |
---|---|---|
Restart | Ctrl + F2 | 重新开始执行程序 |
Step Into | F7 | 单步执行(可进入调用函数) |
Step Over | F8 | 单步执行(不可进入调用函数) |
Execute till Return | Ctrl + F9 | 执行到当前函数结束的位置 |
Go to | Ctrl + G | 移动到指定地址,用来查看代码或内存,运行时不可用 |
Execute till Cursor | F4 | 执行到光标位置 |
Comment | ; | 添加注释 |
User-defined comment | 鼠标右键菜单 Search for User-defined comment | |
Label | : | 添加标签 |
User-defined label | 鼠标右键菜单 Search for User-defined label | |
Set/Reset BreakPoint | F2 | 设置或取消断点 |
Run | F9 | 运行 |
Show the current EIP | * | 显示当前EIP寄存器指向的位置 |
Show the previous Cursor | - | 显示上一个光标位置 |
Preview CALL/JMP address | Enter | 若光标处有 CALL/JMP 等指令,则跟踪并显示相关地址(运行时不可用,简单查看函数内容时很有用) |
View-Breakpoints | Alt + B | 断点列表 |
Edit data | Ctrl + E | 编辑数据 |
Assemble | Space | 编写汇编代码 |
Copy to executable file | 鼠标右键菜单 Copy to executable file | 创建文本副本(修改的项目被保留) |
附录
相关名词
名词 | 英文名 | 含义 |
---|---|---|
VA | Virtual Address | 进程的虚拟地址 |
OP code | Operation code | CPU指令(字节码byte code) |
PE | Portable Executable | Windows 可执行文件(EXE、DLL、SYS等) |