ollydbg调试总结
Posted 橙子Oranges
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ollydbg调试总结相关的知识,希望对你有一定的参考价值。
在ollydbg 调试中如何找到关键调用是破解成功的关键之一。
总结为如下几点:
1、关键词查找法:在“查找”-“所有参考文本字串”中/Ctrl +N快捷键中查找
2、APIs调用查找:在“查找”-“所有模块间的调用”中查找相关API函数(例如GetWindowTextA、Killtimer等)
3、句柄查找:利用Execope 找出关键窗口的句柄,在代码段查找句柄(如push 0x)从而定位关键调用,此外将断点定位在该关键函数代码段的段首,重新运行后在堆栈位置可以找到上一级调用。
4、堆栈中查找:在关键窗口出现同时,按下暂停键,在“K”中可以看到刚刚过程所涉及的堆栈,可以从堆栈中查找出关键调用函数
以上是关于ollydbg调试总结的主要内容,如果未能解决你的问题,请参考以下文章
Windows 逆向OD 调试器工具 ( 推荐汉化版的 OD 调试工具 | 吾爱破解专用版Ollydbg | 备选工具 )