OllyDbg使用小技巧(慢慢积累)


          由于工作需要,偶尔会使用OllyDbg动态调试。这里对一些小技巧或者方法进行简单归纳总结。


          1 某些时候我们会结合IDA进行逆向分析,在IDA中查找到某个函数或者API调用,我们可以记住IDA中的地址信息,然后在OllyDgb中按Ctrl+G,输入地址,跳转到该地址处,分析该代码段或者下断点调试。

          2 现在的应用程序很多是依赖DLL库的,某些核心功能经常封装成DLL。此时,如果我们需要调试该DLL,可以在OD中下APII断点,比如 LoadLibrary 函数

          3 类似VS2008一样,需要查看内存地址的值,在内存的命令窗口输入 db 内存地址即可查看内存的值。比如 db 7C801BFA。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值