【逆向工程核心原理】第二章——逆向分析Hello World! OllyDbg调试器操作指令及跳转到指定地址的四种方法:goto命令,设置断点,注释,标签

调试器操作指令(用于代码窗口)

在这里插入图片描述

从指定的位置开始调试代码,四种方法

  1. goto命令
    按ctrl+G输入想要跳转的指令4010f:在这里插入图片描述
    跳转成功:
    在这里插入图片描述
    再执行F4命令,调试流执行到该处:
    在这里插入图片描述
  2. 按F2设置断点,指令运行时停止到断点处:(变红)
    在这里插入图片描述
    按快捷键alt+B,显示出所有已经打上的断点,双击对应断点,可以跳转到相应位置:
    在这里插入图片描述
  3. 按;快捷键,在指定地址添加注释
    在这里插入图片描述
    右击选择search-for-User defined comment,显示用户输入的所有注释:
    在这里插入图片描述
    显示的所有注释:在这里插入图片描述
  4. 快捷键为:,添加标签,给指定地址添加名称:
    在这里插入图片描述
    (注:3333是随手打上去的,别介)
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
对于调试64位应用程序,你可以使用OllyDbg的64位版本或者其他支持64位调试的工具。以下是一些基本步骤: 1. 获取OllyDbg 64位版本:你可以在OllyDbg官方网站上下载最新的64位版本。 2. 打开目标程序:启动OllyDbg,并选择要调试的64位应用程序。你可以使用OllyDbg的文件菜单或拖放方式打开目标程序。 3. 设置断点:根据需要,在目标程序中设置断点。你可以通过右键单击代码窗口上的特定行或指令,然后选择"Toggle breakpoint"来设置断点。 4. 开始调试:点击OllyDbg的运行按钮或按下F9键开始调试目标程序。程序将在第一个断点处停止。 5. 调试过程中的操作: - 使用F8键逐过程执行代码,或者使用F7键逐语句执行代码。 - 使用F5键继续执行到下一个断点处。 - 使用F2键在代码窗口中设置或删除注释。 - 使用F4键在堆栈窗口中跳转到当前指令的位置。 - 使用Ctrl+G键跳转指定地址。 6. 查看寄存器和内存:在调试过程中,你可以使用寄存器窗口查看和修改寄存器的值,使用内存窗口查看和修改内存的内容。 请注意,OllyDbg是一个强大的调试器,但对于64位应用程序的调试可能会有一些限制。在某些情况下,你可能需要考虑使用其他支持64位调试的工具,如x64dbg、IDA Pro等。此外,要成功地调试64位应用程序,你需要熟悉x86-64指令集和64位程序的调试技术。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值