吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 8209|回复: 22

[转载技术] 【od入门教程】od基础认识 快捷键操作等`

  [复制链接]
519051822 发表于 2015-6-5 20:36 | 显示全部楼层 |阅读模式

一、基本配置

OllyDbg 的运行只要解压到一个目录下,运行 OllyDBG.exe 就可以了。汉化版同样是这样。

打开OD后会看到下面的界面:


104322rnuh2zb9spdmmymz.jpg   

如上图所示几个部分:


反汇编窗口:显示被调试程序的反汇编代码,标题栏上的地址、HEX 数据、反汇编、注释可以通过在窗口中右击出现的菜单 界面选项->隐藏标题 或 显示标题 来进行切换是否显示。用鼠标左键点击注释标签可以切换注释显示的方式。


寄存器窗口:显示当前所选线程的 CPU 寄存器内容。同样点击标签 寄存器 (FPU) 可以切换显示寄存器的方式。


信息窗口:显示反汇编窗口中选中的第一个命令的参数及一些跳转目标地址、字串等。


数据窗口:显示内存或文件的内容。右键菜单可用于切换显示方式。


堆栈窗口:显示当前线程的堆栈。

菜单窗口:顾名思义,一些命令以及操作、显示等都在这里。

命令行窗口:用来下断点等相关命令。


除了直接启动 OllyDBG 来调试外,我们还可以把 OllyDBG 添加到资源管理器右键菜单,这样我们就可以直接在 .exe 及 .dll 文件上点右键选择“用Ollydbg打开”菜单来进行调试。要把 OllyDBG 添加到资源管理器右键菜单,只需点菜单 选项->添加到浏览器,将会出现一个对话框,先点击“添加 Ollydbg 到系统资源管理器菜单”,再点击“完成”按钮即可。要从右键菜单中删除也很简单,还是这个对话框,点击“从系统资源管理器菜单删除 Ollydbg”,再点击“完成”就行了。


OllyDBG 支持插件功能,插件的安装也很简单,只要把下载的插件(一般是个 DLL 文件)复制到 OllyDBG 安装目录下的 PLUGIN 目录中就可以了,OllyDBG 启动时会自动识别。要注意的是 OllyDBG 1.10 对插件的个数有限制,最多不能超过 32 个,否则会出错。建议插件不要添加的太多。


到这里基本配置就完成了,OllyDBG 把所有配置都放在安装目录下的 ollydbg.ini 文件中。

二、调试方法

od调试方法一般有2种:1.直接文件--打开(F3),进行调试 2.文件-附加 ,进行调试,附加必须是已经运行的程序才可以。
调试后会出现如图所示:
105016u3yruyoobzauore4.jpg   
调试中我们经常要用到的快捷键有这些:
F2:设置断点,只要在光标定位的位置(上图中灰色条)按F2键即可,再按一次F2键则会删除断点。(相当于 SoftICE 中的 F9)

F8:单步步过。每按一次这个键执行一条反汇编窗口中的一条指令,遇到 CALL 等子程序不进入其代码。(相当于 SoftICE 中的 F10)


F7:单步步入。功能同单步步过(F8)类似,区别是遇到 CALL 等子程序时会进入其中,进入后首先会停留在子程序的第一条指令上。(相当于 SoftICE 中的 F8)


F4:运行到选定位置。作用就是直接运行到光标所在位置处暂停。(相当于 SoftICE 中的 F7)


F9:运行。按下这个键如果没有设置相应断点的话,被调试的程序将直接开始运行。(相当于 SoftICE 中的 F5)


CTR+F9:执行到返回。此命令在执行到一个 ret (返回指令)指令时暂停,常用于从系统领空返回到我们调试的程序领空。(相当于 SoftICE 中的 F12)


ALT+F9:执行到用户代码。可用于从系统领空快速返回到我们调试的程序领空。(相当于 SoftICE 中的 F11)


上面提到的几个快捷键对于一般的调试基本上已够用了。要开始调试只需设置好断点,找到你感兴趣的代码段再按 F8 或 F7 键来一条条分析指令功能就可以了。



都是基础的东西,适合一点基础没有,刚入门的新人看一下,从这个基础开始看起,就会看懂很多教程里面的操作

亲觉得有用就点一下评分给点HB币呗!

评分

参与人数 35HB +36 THX +26 收起 理由
xiaoxixpj + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
小弟弟 + 1
longge188 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
数码光标 + 2 + 1
sjtkxy + 2 + 1
花盗睡鼠 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
24567 + 2
Soul1999 + 1
行行行行行行 + 1
Joker97 + 1
消逝的过去 + 1
yexing + 1
agan8888 + 1
智慧的猪猪 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
cunzhang2016 + 1 + 1
l278785481 + 1
jaunic + 1
lies + 1
hnymsh + 2
保安 + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
boot + 1 + 1 [快捷评语]--2021年,我们爱0爱1
ding520 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
20151212 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
幸福丶触手可及 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
374069948 + 1 + 1 本站任何内容出于学习研究的目的,禁止用于商业或非法途径,否则后果自负!
rocklerson + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
iwzr + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
tyfjmll + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Shark恒 + 5 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
moont + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
yuzhiboqianyuan + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
gaolaoshi + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
2015 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
德州张德 + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
lxcjy + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
916122106 发表于 2015-6-5 21:38 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
roomlook 发表于 2015-6-5 22:51 | 显示全部楼层

这才是新手真正需要的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tyfjmll 发表于 2015-6-6 08:23 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
iwzr 发表于 2015-6-6 09:03 | 显示全部楼层

suit me as a xiaobai
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
fkwebs 发表于 2015-6-11 07:33 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
avg0798 发表于 2015-11-14 14:38 | 显示全部楼层

如果有更详细的那更好了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
20151212 发表于 2015-12-12 13:25 | 显示全部楼层

对新手帮助很大,支持!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
花香变了味 发表于 2015-12-17 00:21 来自手机端 | 显示全部楼层

基础  学习
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
muker 发表于 2021-12-8 04:55 | 显示全部楼层

感谢楼主的无私分享,学习学习
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表