由于工作需要,偶尔会使用OllyDbg动态调试。这里对一些小技巧或者方法进行简单归纳总结。
1 某些时候我们会结合IDA进行逆向分析,在IDA中查找到某个函数或者API调用,我们可以记住IDA中的地址信息,然后在OllyDgb中按Ctrl+G,输入地址,跳转到该地址处,分析该代码段或者下断点调试。
2 现在的应用程序很多是依赖DLL库的,某些核心功能经常封装成DLL。此时,如果我们需要调试该DLL,可以在OD中下APII断点,比如 LoadLibrary 函数。
3 类似VS2008一样,需要查看内存地址的值,在内存的命令窗口输入 db 内存地址即可查看内存的值。比如 db 7C801BFA。