ollydbg 小记
ollydbg
软件:ollyice_1.10
管理员身份运行,不然断点会消失
ctrl+G 地址跳转
ctrl+L 定位到当前执行位置(好像没用)
ctrl+B 二进制文本搜索(在左下框使用)
ctrl+F2 重新运行
F9 继续运行
Alt + F9: 运行至用户代码。直接跳出系统库代码,返回到程序本身的代码区域。
F8 单步步过
F7 单步步入
F2 打断点
双击 修改指令(输入命令即可)
ctrl+E 修改指令(操作码形式输入命令)
; 添加注释
右键Search for选项
一般在代码开头使用,否则可能漏掉前面的字符串
All referenced text strings 查看代码中引用的字符串
All intermodular calls 查看代码中调用的所有API函数
Name in all modules 查看所有API函数