动态分析技术——ollydbg(一)

ollydbg是入门必备的工具,我在win10环境下用

首先练习对traceme.exe破译

首先来看寄存器面板,ESP 为栈指针,指向栈顶, EIP指向当前要执行的指令

摁一下f7将执行下一条指令 然后EIP将指向下一条要执行的指令

大部分寄存器可以直接修改

EIP修改要这样

在这里右键 new origin 可以修改EIP 

标志寄存器只有0和1

接下来是单步跟踪

f7是单步步进 到call 跟进

f8是单步步进 跳过call 不跟进

f9 运行

f2 设置断点

这个表示 执行完成后 返回 774的位置

 - 号键退回

 

摁f2 设置断点 (红色) 点上面的B 进入断点 点C 回到当前cpu指令界面

好的 接下来 取消所有断点 摁ctrl f2 重载 然后摁f9 运行程序 出现

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值