ollydbg官方版是一款很多程序員都在用的反匯編調(diào)試工具,這款工具的作用非常大,大部分的操作系統(tǒng)都能夠支持,滿足了超多用戶的需求,并且使用起來(lái)非常智能,對(duì)需要寫代碼的朋友來(lái)說(shuō)是不可缺少的一個(gè)軟件,極光下載站提供ollydbg下載!
ollydbg是一種具有可視化界面的32位匯編分析調(diào)試器,是一個(gè)新的動(dòng)態(tài)追蹤工具,將IDA與SoftICE結(jié)合起來(lái)的思想,Ring3級(jí)調(diào)試器,非常容易上手,己代替SoftICE成為當(dāng)今最為流行的調(diào)試解密工具了。同時(shí)還支持插件擴(kuò)展功能,是目前最強(qiáng)大的調(diào)試工具。
配置:有多達(dá)百余個(gè)選項(xiàng)用來(lái)設(shè)置 OllyDbg 的外觀和運(yùn)行。
完全支持Unicode:幾乎所有支持 ASCⅡ 的操作同時(shí)也支持 UNICODE,反之亦然。
調(diào)試DLLs:您可以利用OllyDbg調(diào)試標(biāo)準(zhǔn)動(dòng)態(tài)鏈接庫(kù)(DLLs)。OllyDbg 會(huì)自動(dòng)運(yùn)行一個(gè)可執(zhí)行程序。這個(gè)程序會(huì)加載鏈接庫(kù),并允許您調(diào)用鏈接庫(kù)的輸出函數(shù)。
源碼級(jí)調(diào)試:OllyDbg 可以識(shí)別所有 Borland 和 Microsoft 格式的調(diào)試信息。這些信息包括源代碼、函數(shù)名、標(biāo)簽、全局變量、靜態(tài)變量。有限度的支持動(dòng)態(tài)(棧)變量和結(jié)構(gòu)。
數(shù)據(jù)格式:OllyDbg 的數(shù)據(jù)窗口能夠顯示的所有數(shù)據(jù)格式:HEX、ASCII、UNICODE、 16/32位有/無(wú)符號(hào)/HEX整數(shù)、32/64/80位浮點(diǎn)數(shù)、地址、反匯編(MASM、IDEAL或是HLA)、PE文件頭或線程數(shù)據(jù)塊。
啟動(dòng):您可以采用命令行的形式指定可執(zhí)行文件、也可以從菜單中選擇,或直接拖放到OllyDbg中,或者重新啟動(dòng)上一個(gè)被調(diào)試程序,或是掛接[Attach]一個(gè)正在運(yùn)行的程序。OllyDbg支持即時(shí)調(diào)試。OllyDbg根本不需要安裝,可直接在軟盤中運(yùn)行。
信息窗口
動(dòng)態(tài)跟蹤時(shí),與指令相關(guān)的各寄存器的值、API函數(shù)調(diào)用提示、跳轉(zhuǎn)提示等信息顯示。
寄存器
顯示CPU各寄存器的值,支持浮點(diǎn)(FPU)、MMX,3DNow!寄存器,可以單擊鼠標(biāo)右鍵切換。
代碼窗口
代碼窗口顯示被調(diào)試程序的代碼,允許瀏覽、分析、搜索和修改代碼,保存改變到可執(zhí)行文件,設(shè)置斷點(diǎn)等。相關(guān)彈出式菜單包括100多項(xiàng)。
數(shù)據(jù)窗口
以十六進(jìn)制或內(nèi)存方式顯示文件在內(nèi)容中的數(shù)據(jù),類似于softICE的數(shù)據(jù)窗口。要顯示數(shù)據(jù)可單擊右鍵&轉(zhuǎn)到→表達(dá)式(Go to→expression)&或按Ctrl+G鍵打開(kāi)地址窗口,輸入地址。
堆棧窗口
堆棧窗口非常重要,各API函數(shù)、子程序等都利用它傳遞參數(shù)、變量等。OllyDbg堆棧窗口功能強(qiáng)大。如果傳遞的參數(shù)都是字符串,OllyDbg會(huì)在注釋里直接將其顯示出來(lái),再也不用像SoftICE那樣經(jīng)常用D命令查看內(nèi)存數(shù)據(jù)了。
下載ollydbg后,使用壓縮軟件將文件進(jìn)行解壓。
解壓完成后,找到文件打開(kāi)并找到.exe文件,以管理員運(yùn)行。
1.對(duì)OD的窗口簽名進(jìn)行了更改,從而避免被針對(duì)性檢測(cè)
2.修改了OD窗口切換快捷鍵為TAB鍵、
3.修改附加窗口支持滾輪滾動(dòng)
4.修改OD啟動(dòng)時(shí)為優(yōu)先加載插件
5.采用論壇夜冷風(fēng)發(fā)布的字符串插件,有效的解決了字符串退出BUG
6.增加了advancedolly插件有效解決了OD無(wú)法批量修改及無(wú)法進(jìn)行帶殼數(shù)據(jù)窗口跟隨的BUG
7.改動(dòng)了OD子窗口的類名
8.更新了部分插件及添加部分插件
9.sod默認(rèn)設(shè)置為全選模式,以后會(huì)自行更新
10.本次更新后的MD5:fe6ce83710c8834d37d979d818a1c6ba
11.解決注入代碼時(shí)提示框
如果在出現(xiàn)代碼注入現(xiàn)象,請(qǐng)修改配置“.ini”即可
打開(kāi)“.ini”,查找Restore windows= 這行,修改為
Restore windows=0
網(wǎng)友評(píng)論
支持 (1 ) 回復(fù)