OllyDbg学习笔记(1)
Ollydbg 通常称作OD,是反汇编工作的常用工具。
工具下载地址
看雪工具地址:https://tool.pediy.com/index-detail-1.htm
界面布局
demo测试
- c++代码编译成release版本
#include <iostream>
#include <windows.h>
using namespace std;
int g_value= 0;
int main() {
MessageBox(0, NULL,NULL, 0);
g_value= 0x1234567;
return 0;
}
-
调试
下面是调试步骤:1、附加进程
2、寻找MessageBox函数被调用地址
使用ctrl+g 或者goto菜单expression
找到位置使用F2来下断点,或者使用command bp MessageBoxW
3、运行命中地址
按下F9来触发程序运行,查看堆栈区域,选中直接按回车
可以看到直接定位到了代码位置,注意release会有优化选项导致无用代码不会生成,可以关闭优化选项
上面就是基本的demo用法