ollydbg(od反匯編工具)是當前逆向工程主流的動態(tài)跟蹤調(diào)試工具,ollydbg(od反匯編工具)適合32位動態(tài)調(diào)試,調(diào)試過程可隨時插入全局標簽,過程直觀簡練,是反匯編工作必備的調(diào)試工具。本站提供ollydbg(od反匯編工具)官方下載!
ollydbg(od反匯編工具)功能介紹 啟動 您可以采用命令行的形式指定可執(zhí)行文件、也可以從菜單中選擇,或直接拖放到OllyDbg中,或者重新啟動上一個被調(diào)試程序,或是掛接[Attach]一個正在運行的程序。OllyDbg支持即時調(diào)試,根本不需要安裝,可直接在軟盤中運行! 線程 ollydbg(od反匯編工具)可以調(diào)試多線程程序。因此您可以在多個線程之間轉換,掛起、恢復、終止線程或是改變線程優(yōu)先級。并且線程窗口將會顯示每個線程的錯誤(就像調(diào)用 GETLASTERROR 返回一樣)。 調(diào)試DLLs 您可以利用OllyDbg調(diào)試標準動態(tài)鏈接庫(DLLs)。OllyDbg 會自動運行一個可執(zhí)行程序。這個程序會加載鏈接庫,并允許您調(diào)用鏈接庫的輸出函數(shù)。 源碼級調(diào)試 ollydbg(od反匯編工具)可以識別所有 Borland 和 Microsoft 格式的調(diào)試信息。這些信息包括源代碼、函數(shù)名、標簽、全局變量、靜態(tài)變量。有限度的支持動態(tài)(棧)變量和結構。 代碼高亮 ollydbg(od反匯編工具)的反匯編器可以高亮不同類型的指令(如:跳轉、條件跳轉、入棧、出棧、調(diào)用、返回、特殊的或是無效的指令)和不同的操作數(shù)(常規(guī)[general]、FPU/SSE、段/系統(tǒng)寄存器、在;騼(nèi)存中的操作數(shù),常量)。您可以定制個性化高亮方案。 名稱 ollydbg(od反匯編工具)可以根據(jù) Borland 和 Microsoft 格式的調(diào)試信息,顯示輸入/輸出符號及名稱。Object 掃描器可以識別庫函數(shù)。其中的名稱和注釋您可任意添加。如果DLL中的某些函數(shù)是通過索引號輸出的,則您可通過掛接輸入庫[import library]來恢復原來的函數(shù)名稱。不僅如此,OllyDbg還能識別大量的常量符號名(如:窗口消息、錯誤代碼、位域[bit fields]…)并能夠解碼為已知的函數(shù)調(diào)用。 已知函數(shù) ollydbg(od反匯編工具)可以識別 2300 多個C 和Windows API 中的常用函數(shù)及其使用的參數(shù)。您可以添加描述信息、預定義解碼。您還可以在已知函數(shù)設定 Log斷點并可以對參數(shù)進行記錄。 函數(shù)調(diào)用 ollydbg(od反匯編工具)可以在沒有調(diào)試信息或函數(shù)過程使用非標準的開始部分[prolog]和結尾部分[epilog]的情況下,對遞歸調(diào)用進行回溯。 配置 有多達百余個選項用來設置OllyDbg 的外觀和運行。 數(shù)據(jù)格式:OllyDbg 的數(shù)據(jù)窗口能夠顯示的所有數(shù)據(jù)格式:HEX、ASCⅡ、UNICODE、 16/32位有/無符號/HEX整數(shù)、32/64/80位浮點數(shù)、地址、反匯編(MASM、IDEAL或是HLA)、PE文件頭或線程數(shù)據(jù)塊。 運行環(huán)境 ollydbg(od反匯編工具)可以以在任何采用奔騰處理器的 Windows 95、98、ME、NT 或是 XP(未經(jīng)完全測試)操作系統(tǒng)中工作,但我們強烈建議您采用300-MHz以上的奔騰處理器以達到更好效果。還有,OllyDbg 是極占內(nèi)存的,因此如果您需要使用諸如追蹤調(diào)試[Trace]之類的擴展功能話,建議您使用128MB以上的內(nèi)存。 支持的處理器 ollydbg(od反匯編工具)支持所有 80x86、奔騰、MMX、3DNOW!、Athlon擴展指令集、SSE指令集以及相關的數(shù)據(jù)格式,但是不支持SSE2指令集。
ollydbg(od反匯編工具)安裝說明 ollydbg(od反匯編工具)是綠色免安裝,可直接雙擊打開。
ollydbg(od反匯編工具)使用方法 OD界面-無論當前的OllyDbg窗口是什么,這些快捷鍵均有效: Ctrl+F2 - 重啟程序,即重新啟動被調(diào)試程序。如果當前沒有調(diào)試的程序,OllyDbg會運行歷史列表[historylist]中的第一個程序。程序重啟后,將會刪除所有內(nèi)存斷點和硬件斷點。 譯者注:從實際使用效果看,硬件斷點在程序重啟后并沒有移除。 F3 - 彈出“打開32位.EXE文件”對話框[Open 32-bit .EXE file],您可以選擇可執(zhí)行文件,并可以輸入運行參數(shù)。 F7 -單步步入到下一條命令,如果當前命令是一個函數(shù)[Call],則會停在這個函數(shù)體的第一條命令上。如果當前命令是是含有REP前綴,則只執(zhí)行一次重復操作。 F8 -單步步過到下一條命令。如果當前命令是一個函數(shù),則一次執(zhí)行完這個函數(shù)(除非這個函數(shù)內(nèi)部包含斷點,或發(fā)生了異常)。如果當前命令是含有REP前綴,則會執(zhí)行完重復操作,并停在下一條命令上。 F9 - 讓程序繼續(xù)執(zhí)行。 Ctrl+F11-Run跟蹤步入,一條一條執(zhí)行命令,進入每個子函數(shù)調(diào)用,并把寄存器的信息加入到Run跟蹤的存儲數(shù)據(jù)中。Run跟蹤不會同步更新CPU窗口。 F12 - 停止程序執(zhí)行,同時暫停被調(diào)試程序的所有線程。請不要手動恢復線程運行,使用繼續(xù)執(zhí)行快捷鍵或菜單選項(像 F9)。 Alt+B - 顯示斷點窗口。在這個窗口中,您可以編輯、刪除、或跟進到斷點處。 Alt+C - 顯示CPU窗口。 Alt+E - 顯示模塊列表[list of modules]。 Alt+K - 顯示調(diào)用棧[Call stack]窗口。 Alt+L - 顯示日志窗口。 Alt+M - 顯示內(nèi)存窗口。 Alt+O - 顯示選項對話框[Options dialog] Ctrl+P - 顯示補丁窗口。 Ctrl+T - 打開 暫停 Run跟蹤 對話框 Alt+X - 關閉 OllyDbg。
ollydbg(od反匯編工具)界面使用介紹 1、反匯編窗口 ollydbg(od反匯編工具)在這里顯示反匯編代碼,我們將要以OllyDbg的默認配置調(diào)試分析你打開的程序。 調(diào)試選項可以在Options->Debugging options里更改。
2、寄存器 第二個重要的窗口——寄存器窗口?匆幌逻@個在OllyDbg最右邊的窗口,它出現(xiàn)了很多信息。
3、堆棧窗口 默認情況下,它顯示ESP寄存器指向的信息(也是最重要的),但是你可以改變它的顯示模式來顯示來自涉及EBP的信息。這需要在這個窗口上點擊右鍵,選擇GO to EBP。再次點擊右鍵選擇Go to ESP,回到先前窗口。
4、數(shù)據(jù)窗口(dump) 默認的模式是最常用的,我們還可以改變它以顯示反匯編代碼(Disassemble),文本(Text)和其它格式(Short,Long,F(xiàn)loat)。現(xiàn)在我們了解了OllyDbg的最主要的四個窗口。還有一些窗口沒有直接顯示,可以通過菜單或控制面板上的圖標按鈕訪問。
ollydbg(od反匯編工具)常見問題 怎樣保存ollydbg的調(diào)試信息以便下次使用? 調(diào)試菜單->;選擇符號路徑 然后在彈出的對話框設置路徑即可。注意調(diào)試文件為udd格式,當被調(diào)試文件路徑發(fā)生變化時調(diào)試信息不再可用。比如:你在C盤有一個文件用ollydby調(diào)試并加入注視或斷點后,把這個文件移到別的路徑下,再用ollydbg打開調(diào)試信息注視和斷點不被顯示。 注意:斷點和注釋窗口只能查看到當前模塊的斷點和注釋,且當前被ollydbg分析為代碼的斷點和注釋才能被看到。
ollydbg(od反匯編工具)更新日志 1、界面采用 BoOMBoX/TSRh2004 制作的美化界面,主要為了好看一點。 2、絕大部分句子都重新翻譯過,力求做到準確。 3、配置文件中除字體、語法高亮、顏色這幾個部分保留為中文外,其它的都恢復為英文。保留字體、語法高亮、顏色這幾個部分為中文。 4、配置文件中的字體、語法高亮、顏色這幾個部分恢復為英文,做了個恢復為英文配置的補丁放在英文配置補丁目錄下,需要字體、語法高亮、顏色這部分也用英文配置的朋友可以把這個補丁放到安裝目錄,選擇 Ollydbg.exe 補丁就可以了。
使用編程語言寫的程序,由于每條指令都對應計算機一個特定的基本動作,所以程序占用內(nèi)存少、執(zhí)行效率高。 |
1深度技術win10正式版ghost(32位)旗艦......
2番茄花園win10 X86 ghost 標準通......
3番茄花園Win10_Ghost Win10 64......
4雨林木風 GHOST WIN10 X64 快速裝......
5深度技術GHOST WIN10 X64 尊貴專業(yè)......
6筆記本W(wǎng)in10系統(tǒng) 64位官方正式版2023年......
7筆記本win10正式版ghost(32位)旗艦免......
8雨林木風win10(32位)ghost 修正專業(yè)......