ollydbg及x64dbg使用技巧

本文介绍了调试工具ollydbg和x64dbg的使用技巧,包括快捷键操作和搜索函数名的方法。在OD中,可通过汇编窗口右键查找功能搜索函数名;而在x64dbg中,使用汇编窗口的搜索功能,选择相应范围进行函数查找。此外,还提及了OD的命令行操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

OD快捷键

快捷键 功能 详细说明
F7 单步步进,遇到CALL进去
F8

单步步过,遇到CALL指定不进去

遇到call或loop指令会直接跳过

F9

运行程序,如果有断点,遇到会停下

快捷键 功能 详细说明
ctrl+f9 执行直到返回(遇到ret类似的指令),跟踪程序直到遇到返回,在此期间不进入子函数也不更新CPU数据。因为程序是一条一条命令执行的,所以速度可能会慢一些。按Esc键或F12,可以停止跟踪。
alt+f9 执行到用户领空,按F12或ESC可暂停

F2

设置断点(在汇编窗口左键单后按F2)

也可以直接在指令行左键双击

查看所有断点按alt+b,

OD会自动将断点信息保存在OD安装目录下的UDD/*.udd文件里,可以在菜单栏的选项->界面->目录->UDD路径设置

- 翻滚到上一条执行执行
+ 翻滚到吓一跳执行执行 只限于已经运行的指令
ctrl+F2 重新运行被调试的程序
F12 暂停运行
ctrl+G 转到指定地址,在汇编窗口,内存窗口,堆栈窗口都可以使用 可以直接输入地址,或API名称或寄存器或表达式(寄存器+立即数)  



x64dbg快捷键

快捷键 功能 详细说明
F7
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值