关于安全学习------ollydbg界面

左上角是cpu窗口,分别是地址,机器码,汇编代码,注释;注释添加方便,而且还能即时显示函数的调用结果,返回值.

右上角是寄存器窗口,但不仅仅反映寄存器的状况,还有好多东东;双击即可改变Eflag的值,对于寄存器,指令执行后发生改变的寄存器会用红色突出显示.

cpu窗口下面还有一个小窗口,显示当前操作改变的寄存器状态.

左下角是内存窗口.可以ascii或者unicode两种方式显示内存信息.

右下角的是当前堆栈情况,还有注释啊.

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Ollydbg是一款常用的反汇编工具,它可以用于逆向工程和调试程序。使用Ollydbg可以帮助我们分析程序的执行过程,查看程序的内存和寄存器状态,修改程序的指令和数据等等。以下是一些使用Ollydbg的基本步骤: 1. 下载和安装Ollydbg:你可以在官方网站或其他可信的软件下载平台上找到Ollydbg的安装程序并进行下载和安装。 2. 打开待调试的程序:打开Ollydbg后,通过点击"File"菜单中的"Open"选项或者直接拖拽待调试的程序文件到Ollydbg界面中,来打开需要调试的程序。 3. 设置断点:在需要分析的代码位置设置断点,以便在程序执行到断点处时暂停执行。可以通过在代码窗口中右键点击选择"Toggle Breakpoint"来设置断点,也可以在指定的内存地址上设置断点。 4. 调试程序:点击Ollydbg的"Debug"菜单中的"Run"选项,或者按下F9键,开始调试程序。程序会执行到第一个断点处停止。 5. 分析程序状态:在程序暂停执行时,你可以观察程序的内存和寄存器状态。可以使用代码窗口、寄存器窗口、内存窗口等工具来查看和修改程序的指令和数据。 6. 单步执行:在程序暂停执行时,你可以逐步执行程序代码。可以使用F8键来单步执行,或者使用"Step Into"选项来进入函数调用。 7. 查找字符串:如果你想在程序中查找某个字符串,例如"Hello World!",可以使用Ctrl+G快捷键跳转到指定的内存位置。然后,使用鼠标选中该字符串,按Ctrl+E快捷键打开编辑窗口。 这些是Ollydbg的基本使用方法。通过熟练掌握这些方法,你可以更好地理解程序的执行过程,并分析程序的逻辑和漏洞。请注意,为了避免冲突,建议在调试过程中暂时屏蔽掉可能会干扰调试的安全软件,如360安全卫士。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [[小白教程]动态调试工具Ollydbg的简单使用](https://blog.csdn.net/mozibai666/article/details/120231435)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *3* [OllyDbg的基本使用](https://blog.csdn.net/whl0071/article/details/123036323)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值