od基本操作
数据窗口(dump)
L:日志窗口
E:显示程序使用模块
M:显示程序映射到内存的信息
T:显示程序的线程窗口
W:显示程序的窗口
H:句柄窗口
C:cpu窗口
K:显示调用堆栈的窗口信息
B:显示程序普通断点的列表窗口
R:显示我们在 OllyDbg 中搜索的结果
“…”:显示 RUN TRACE(RUN 跟踪)命令的结果
“-”:返回上一条命令。
Ctrl+F7 Ctrl+F8 相当于重复按F7 F8直到用户按Esc键,F12键,或遇到断点时停止。
Ctrl+F9:当位于call命令中,ollydbg会停在第一个返回命令处(ret,retf,iret)
Ctrl+G
常用断点
1.INT 3断点:易被发现
2.硬件断点:速度快,但只能使用4个断点。
设置断点。
删除断点
3.内存断点:降低ollydbg运行速度,只能下一个断点。
4.内存访问一次性断点
5.消息断点
6.条件断点:快捷键:Shift+F2
按存储器条件中断
ASCII
Unicode
7.条件记录断点:快捷键:Shift+F4