鱼C论坛

 找回密码
 立即注册
查看: 5061|回复: 30

[经验总结] 久别归来,百晓生发一个关于OD使用的帖子

[复制链接]
发表于 2012-9-5 19:23:27 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
今天有人在群里了个论坛帖子,我进去一看,才发现我已经整整7个月没有来论坛了,小纠结了一下,看见甲鱼好像在出什么OD的教程,我就发个OD使用技巧的帖吧,我是百晓生,认识的可以留言下,如题:

OllyDbg 常用快捷热键

===============================================================
打开一个新的可执行程序 (F3)

重新运行当前调试的程序 (Ctrl+F2)

当前调试的程序 (Alt+F2)

运行选定的程序进行调试 (F9)

暂时停止被调试程序的执行 (F12)

单步进入被调试程序的 Call 中 (F7)

步过被调试程序的 Call (F8)

跟入被调试程序的 Call 中 (Ctrl+F11)

跟踪时跳过被调试程序的 Call (Ctrl+F12)

执行直到返回 (Ctrl+F9)

显示记录窗口 (Alt+L)

显示模块窗口 (Alt+E)

显示内存窗口 (Alt+M)

显示 CPU 窗口 (Alt+C)

显示补丁窗口 (Ctrl+P)

显示呼叫堆栈 (Alt+K)

显示断点窗口 (Alt+B)

打开调试选项窗口 (Alt+O)


以下命令适用于 OllyDbg 的命令行插件 Cmdline.dll(显示于程序的插件菜单中)
===============================================================
命令行插件支持的命令

CALC
判断表达式

WATCH
添加监视表达式

AT
在指定地址进行反汇编

FOLLOW
跟随命令

ORIG
反汇编于 EIP

DUMP
在指定地址进行转存

DA
转存为反汇编代码

DB
使用十六进制字节格式转存

DC
使用 ASCII 格式转存

DD
转存在堆栈格式

DU
转存在 UNICODE 格式

DW
使用十六进制字词格式转存

STK
前往堆栈中的地址

AS
(AS + 地址 + 字符串)
在指定地址进行汇编

BP
进行条件中断(有条件的断点)

BPX
中断在全部调用 (Call)

BPD
清除全部调用中的断点

BC
清除断点

MR
内存断点于访问时

MW
内存断点于写入时

MD
清除内存断点

HR
访问时进行硬件中断

HW
写入时进行硬件中断

HE
执行时进行硬件中断

HD
清除硬件断点

STOP
停止运行程序调试

PAUSE
暂停执行程序调试

RUN
运行程序进行调试

GE
运行和通过例外

SI
单步进入 Call 中

SO
步过 Call

TI
跟踪进入直到地址

TO
跟踪步过直到地址

TC
跟踪进入直到满足条件

TOC
跟踪步过直到满足条件

TR
运行直到返回

TU
运行直到用户代码

LOG
查看记录窗口

MOD
查看模块窗口

MEM
查看内存窗口

CPU
查看 CPU 窗口

CS
查看 Call 堆栈

BRK
查看断点窗口

TC EIP<500000

0071169C     E8 2ECEFFFF          call videofix.0070E4CF
0071CAC2     E8 8434FFFF          call videofix.0070FF4B
0071CB7A     45                   inc ebp

0071CB7A     45                   inc ebp

0071E36F     E8 9229FFFF          call videofix.00710D06

00720664     E8 E2F8FEFF          call videofix.0070FF4B




OPT
打开选项设置窗口

EXIT
退出 OllyDbg

QUIT
退出 OllyDbg

OPEN
打开一个可执行文件

CLOSE
关闭可执行文件

RST
重新运行当前程序

HELP
查看 API 函数的帮助

评分

参与人数 1荣誉 +20 鱼币 +10 贡献 +5 收起 理由
小甲鱼 + 20 + 10 + 5 欢迎回到大家庭~

查看全部评分

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 19:25:03 | 显示全部楼层
:dizzy: 抢到第一位了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 19:25:55 | 显示全部楼层
= =这是个坑

评分

参与人数 1鱼币 +5 贡献 +1 收起 理由
芊芊 + 5 + 1

查看全部评分

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 19:32:46 | 显示全部楼层
:funk:小菜是个女的
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 20:56:00 | 显示全部楼层
:o 顶起啊:Q
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 20:56:15 | 显示全部楼层
5楼果断,哈哈
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 20:58:33 | 显示全部楼层
果断路过~。也很久没来论坛了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 21:02:02 | 显示全部楼层
好像很热闹啊。凑热闹
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 21:11:35 | 显示全部楼层
   ;P 真热闹啊   表示基本没来过论坛。。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-9-5 21:13:32 | 显示全部楼层
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-9-5 21:14:03 | 显示全部楼层
莱瑞古德 发表于 2012-9-5 19:25
= =这是个坑

这是小菜妹子
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-9-5 21:20:40 | 显示全部楼层
祇逑_铵乐 发表于 2012-9-5 20:58
果断路过~。也很久没来论坛了

这是fate妹子
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-9-5 21:24:04 | 显示全部楼层
﹎暗い伤。 发表于 2012-9-5 21:11
真热闹啊   表示基本没来过论坛。。

这是不语妹子
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 22:01:33 | 显示全部楼层
高手啊,有空出出教程吧,需要你这样的人教教我们这些初学者!!!!!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 22:11:26 | 显示全部楼层
小小  的支持下  百晓生   哈哈
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 22:13:07 | 显示全部楼层
Crazy迷恋. 发表于 2012-9-5 22:11
小小  的支持下  百晓生   哈哈

都是群  里人  真看 不出  换了id 都认不出了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-5 22:14:47 | 显示全部楼层
  百晓生  妹纸  能不能   连发仨条来顶你
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-9-6 09:14:02 | 显示全部楼层
怎么都是梅子
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-9-6 13:58:05 | 显示全部楼层
eeeeelin 发表于 2012-9-5 22:01
高手啊,有空出出教程吧,需要你这样的人教教我们这些初学者!!!!!

都是初学者过来的,交流经验当然是可以的
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-9-6 13:59:16 | 显示全部楼层
Crazy迷恋. 发表于 2012-9-5 22:14
百晓生  妹纸  能不能   连发仨条来顶你

当初id是科技、呵呵、好基友
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-12-22 10:51

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表