OllyDbg 调试器
CPU 窗口(最重要的窗口)
五个面板窗口:反汇编面板、寄存器面板、信息面板、栈面板。
反汇编窗口
4 列数据
1、地址(address)
2、机器码(Hex dump)
3、反汇编代码(Disassembly)
4、注释(Comment)
注:最后一列的注释显示相关API参数或 运行简表(非常有用)
键盘选择多行,按“Ctrl”键并按上下光标(逐行浏览窗口)
信息面板窗口
显示API函数调用提示 以及 寄存器的值
数据面板窗口
显示文件在内存中的数据(快捷键:Ctrl + G)
打开地址窗口,输入地址。
寄存器面板窗口
显示CPU各寄存器的值
栈面板窗口
显示栈的内容(ESP 指向地址的内容)**各API函数和子程序都利用它传递参数和变量。
OllyDbg 调试器配置
UDD文件
调试器的工程文件,用于保存当前调试的状态
符号库
可以让调试器以函数名的形式显示 DLL 中的函数。
总结
不积跬步无以至千里。