OD 使用

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Gtrl+g 跳到地址

先用CE 找到 改写了的地址
例如: 0042814E - mov [esi+18],eax
在这里插入图片描述
在这里插入图片描述
F2 设置断点、
在这里插入图片描述
mov esi,[0x6426E0]
mov esi,[esi+0xC]
mov esi,[esi+0x14]
mov [esi+0x18],eax

显示数据命令dd db

dd 表示 data dword 表示到内存以 4个字节查看

返回上一层的调用函数

1、Ctrl+F9 把当前函数执行到rent 在按F8返回到谁调用它
2、在函数头部下断点,然后在堆栈选择 返到上一层函数,如下图
在这里插入图片描述

F2 断点 ,按空格可以取消断点

在这里插入图片描述

BP 条件断点

可以在后面加断下的条件,如下面的例子就是要EAX等于0的时候才断下来
在这里插入图片描述

断点

在这里插入图片描述
在这里插入图片描述

int3 断点就是F2 下的断点,本质是改代码为CC

在这里插入图片描述

在这里插入图片描述

硬件断点

在这里插入图片描述

复制修改过的代码到文件

在这里插入图片描述
在这里插入图片描述

设置消息断点

先点W按钮进入窗口界面
在这里插入图片描述

在这里插入图片描述
选择这个
在这里插入图片描述
在这里插入图片描述

Ctrl+h 分析代码

在这里插入图片描述

Ctrl+s 定位特征码 或者 右键查找二进制

在这里插入图片描述
用问号代替可能变化的值
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值