OllyDbg 调试器

OllyDbg 调试器

CPU 窗口(最重要的窗口)

五个面板窗口:反汇编面板、寄存器面板、信息面板、栈面板。

反汇编窗口

4 列数据
1、地址(address)

2、机器码(Hex dump)

3、反汇编代码(Disassembly)

4、注释(Comment)

注:最后一列的注释显示相关API参数或 运行简表(非常有用)

键盘选择多行,按“Ctrl”键并按上下光标(逐行浏览窗口)

信息面板窗口

显示API函数调用提示 以及 寄存器的值

数据面板窗口

显示文件在内存中的数据(快捷键:Ctrl + G)
打开地址窗口,输入地址。

寄存器面板窗口

显示CPU各寄存器的值

栈面板窗口

显示栈的内容(ESP 指向地址的内容)**各API函数和子程序都利用它传递参数和变量。

OllyDbg 调试器配置

UDD文件

调试器的工程文件,用于保存当前调试的状态

符号库

可以让调试器以函数名的形式显示 DLL 中的函数。

总结

不积跬步无以至千里。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值