首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >ollydebug+C32Asm

ollydebug+C32Asm

作者头像
sofu456
发布2019-07-09 14:34:49
发布2019-07-09 14:34:49
7610
举报
文章被收录于专栏:sofu456sofu456

1.ollydebug

返汇编窗口、寄存器窗口、内存窗口、堆栈窗口

F9

Ctrl+F9

Alt+F9

F8

Ctrl+G

右键->search for->all intermodular所有call调用

修改文件后,右键->copy select->save file

hit跟踪:标记所有代码,未运行的分支清除,显示代码的执行分支

run跟踪:调试并保存记录,可以比较两次的执行结果

2.c32asm

EIP:当前代码地址

VA:载入内存后的地址

Offset:相对于PE文件头偏移地址

Image Base:exe->0x00400000,dll->0x10000000

OSP:.txt代码入口地址

VRK:文件和内存中对齐每一节,需要填充的00字节(由此可以得出结论,内存中各个节的地址未知,就不能计算VA)

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2019年05月08日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1.ollydebug
  • 2.c32asm
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档