OD和IDA Pro
OD和IDA Pro分别是调试逆向的倚天剑和屠龙刀。
虽然二者都兼容动态调试和静态的调试方式,但是就动态调试而言,OD更为灵活和强大,而静态调试工具的王者则为功能极为强大的IDA Pro。
OD
- F2 下断点,也就是指定断点的地址
- F3 加载一个可执行程序,进行调试分析
- F4 程序执行到光标处
- F5 缩小、还愿当前窗口
- F7单步步入
- F8单步步过
- F9直接运行程序,遇到断点处,程序暂停
- Ctrl+F2 重新运行程序到起始处,一般用于重新调试程序
- Ctrl+F9 执行到函数返回处,用于跳出函数实现
- Alt+F9 执行到用户代码处,用于快速跳出系统函数
- Ctrl+G 输入十六进制地址,快速定位到该地址处
操作,将文件改名:
在程序运行时设下断点,将程序停止在运行前
F7单步步入,在00422030找到Title
Ctrl+G找到00422030更改它:
运行: