仔细看了一下OllyDBG 入门系列(二)-字串参考,并且按照里面的步骤来做,感觉其实和在eclipse里面调试程序类似。
- 在eclipse里面,要调试一个类,但是没有源代码,那就要反编译。而disassemble就类似于反编译,把高级语言写好的exe,disassemble一下,只不过是汇编语言,要有点汇编语言的基础才行。
- ollydbg和eclipse加断点、单步等调试,感觉也差不多。
- 文中还提到搜索字符串,就是搜索 “Wrong”,在eclipse里,也经常搜索,特别是抛异常的时候,有时候看不出来是哪一句抛异常的,所以只能搜索相关的字符串。
- 单步调试时,都能看到变量,只不过ollydbg是放在寄存器中。