搞了半天才能發帖,在Blogger轉換為舊模板形式才能使用,不知道是什麽回事,昨天我們已經看到操作數形式了,下面我們來看看轉儲(dump)窗口的代碼形式
文章標籤

lypwell 發表在 痞客邦 留言(0) 人氣()

在代碼子選項助記符(Mnemonics)中,你可以選擇一些命令顯示的形式

lypwell 發表在 痞客邦 留言(0) 人氣()

    Ollydbg 2.01插件版因為是剛剛出來,還沒有繁體中文和簡體中文版,所以我們也來看看它的選項設置有什麽內容.

 

文章標籤

lypwell 發表在 痞客邦 留言(0) 人氣()

    上一節我曾經說過Ollydbg 2.01的斷點設置非常人性化,不但如此,應該說Ollydbg 2.01整個升級改動很大程度上就是人性化,老外升級歷時幾年時間,"細節決定成敗"可以說在這個程式上體現出來.

 

文章標籤

lypwell 發表在 痞客邦 留言(0) 人氣()

如果你要刪除內存訪問斷點,右鍵-breakpoint-Memory delete,右鍵菜單中多出"Memory delete",這個就是刪除斷點得了

lypwell 發表在 痞客邦 留言(0) 人氣()

大多數玩過破解的人都知道,Ollydbg 1.01有三種斷點類型,一種是INT3斷點,一種是硬件斷點,一種是內存斷點,隨便找個程式Ollydbg 2.01中有什麽來看看這三種斷點有什麽不同.

lypwell 發表在 痞客邦 留言(0) 人氣()

拿到最新版的Ollydbg 2.01 alpha 4 之後,試用了它的功能,Ollydbg作者升級它可謂精益求精,經過幾年的升級現在才開始支持插件,Ollydbg在各方面有了很大的提升,而且有些佈局上也做了較大的改變,今天我簡單的試用了一下.Net程式調試,總體感覺一個字-爽!

lypwell 發表在 痞客邦 留言(0) 人氣()

IDA逆向當中有一項很重要的工作,就是理解和查看函數,一方面我們要著手查看函數的內部結構、流程、變量等內容;另一方面我們還要查看"鄰近"的函數、變量。當然我們在分析函數的時候是最重要就是要知道它"做什麽",所以內部分析似乎重要過外部分析,不過,在我們使用IDA具體逆向分析函數的時候,實際上外部給予我們的信息更為重要.外部信息是我們分析內部流程的基礎.

lypwell 發表在 痞客邦 留言(0) 人氣()

自從8月4日Ollydbg官網放出最新版的Ollydbg 2.01 alpha 4以來,沉迷多時的cracker界又要開始新一輪的調試器升級了,我們對OD升級到插件版歡呼雀躍之餘,卻也面對新的問題,新版OD不支持Ollydbg 1.01版得插件,看來除了升級我們的OD之外,還要繼續升級第三方插件了.

lypwell 發表在 痞客邦 留言(0) 人氣()

這個消息對於cracker來說是非常好的消息,經過兩年多的期盼,Ollydbg 2.01 alpha終於升級到支持插件了,嘗試了新版的od,改進的很強大,特別是現在對.NET程式的調試支持非常好.

lypwell 發表在 痞客邦 留言(0) 人氣()