逆向工程学习记录

OD基本指令

指令快捷键含义
RestartCTRL+F2
重新开始调试
Step Info(单步步入)F7
执行一句OP code(操作码)若遇到调用命令(call),将进入函数代码内部

Step Over(单步步过)


F8执行一句OP code(操作码)若遇到调用命令(call),将进入函数自身,不跟随进入

Execute till ReturnCTRL+F9一直在函数代码内部进行,知道遇到RETN命令,跳出函数


Go toCtrl+G    

移动到指定地址,用来查看代码或内存,运行时不可用                                

Execute till CursorF4执行到光标位置,即直接转到要调试的地址
Comment添加注释
Set/Reset BreakPointF2设置或取消断点
RunF9运行(有断点则运行到断点处)
Show the current EIP*显示当前EIP(命令指针)位置
Preview CALL/JMP addressEnter若光标处有CALL/JMP指令,则跟踪并显示相关地址


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值