`
dawuafang
  • 浏览: 1122615 次
文章分类
社区版块
存档分类
最新评论

OD使用技巧

 
阅读更多

OllyDbg 常用快捷热键
聆风听雨整理
===============================================================
打开一个新的可执行程序 (F3)

重新运行当前调试的程序 (Ctrl+F2)

当前调试的程序 (Alt+F2)

运行选定的程序进行调试 (F9)

暂时停止被调试程序的执行 (F12)

单步进入被调试程序的 Call 中 (F7)

步过被调试程序的 Call (F8)

跟入被调试程序的 Call 中 (Ctrl+F11)

跟踪时跳过被调试程序的 Call (Ctrl+F12)

执行直到返回 (Ctrl+F9)

显示记录窗口 (Alt+L)

显示模块窗口 (Alt+E)

显示内存窗口 (Alt+M)

显示 CPU 窗口 (Alt+C)

显示补丁窗口 (Ctrl+P)

显示呼叫堆栈 (Alt+K)

显示断点窗口 (Alt+B)

打开调试选项窗口 (Alt+O)

以下命令使用于 OllyDbg 的快捷命令栏(显示于程序的状态栏上方)
聆风听雨 (Clone) 整理
20030210
===============================================================
CALC
判断表达式

WATCH
添加监视表达式

AT / FOLLOW
Disassemble at address
在地址进行反汇编

ORIG
Disassemble at EIP
反汇编于 EIP

DUMP
Dump at address
在地址转存

DA
Dump as disassembly
转存为反汇编代码

DB
Dump in hex byte format
转存在十六进制字节格式

DC
Dump in ASCII format
转存在 ASCII 格式

DD
Dump in stack format
转存在堆栈格式

DU
Dump in UNICODE format
转存在 UNICODE 格式

DW
Dump in hex word format
转存在十六进制字词格式

STK
Go to address in stack
前往堆栈中的地址

AS + 地址 + 字符串
Assemble at address
在地址进行汇编

L + 地址 + 字符串
Label at address
在地址进行标号

C + 地址 + 字符串
Comment at address
在地址进行注释

BP
Break with condition
使用条件中断

BPX
Break on all calls
中断在全部调用

BPD
Delete break on all calls
清除位于全部调用的断点

BC
Delete breakpoint
清除断点

MR
Memory breakpt on access
内存断点于访问时

MW
Memory breakpt on write
内存断点于写入时

MD
Remove memory breakpoint
清除内存断点

HR
HW break on access
硬件中断在访问

HW
HW break on write
硬件中断在写入

HE
HW break on execution
硬件中断在执行

HD
Remove HW breakpoint
清除硬件断点

STOP
Pause execution
暂停执行
PAUSE
PAUSE

RUN
Run program
运行程序
Run till address
运行到地址

GE
Run and pass exception
运行和通过例外

SI
Step into
步入


SO
Step over
步过

TI
Trace in till address
跟踪进入直到地址

TO
Trace over till address
跟踪步过直到地址

TC
Trace in till condition
跟踪进入直到条件

TOC
Trace over till condition
跟踪步过直到条件

TR
Till return
直到返回

TU
Till user code
直到用户代码

LOG
View Log window
查看记录窗口

MOD
View Modules window
查看模块窗口

MEM
View Memory window
查看内存窗口

CPU
View CPU window
查看 CPU 窗口

CS
View Call Stack
查看 Call 堆栈

BRK
View Breakpoints window
查看断点窗口

OPT
Open Options
打开选项

EXIT / QUIT
Quit OllyDbg
退出 OllyDbg

OPEN
Open executable file
打开可执行文件

CLOSE
Close executable
关闭程序

RST
Restart current program
恢复当前程序

HELP
Help on API function
API 函数的帮助

ASM
Assemble (if command needs it's own addres, \"ASM COMMAND;ADDRESS\")
汇编 (如果命令需要自身的地址 \"ASM COMMAND;ADDRESS\")

DASM
Disassemble immediate opcode
反汇编直接的机器码

FR
Find reference to selected command/address
查找参考到选定的命令/地址

AC
Analyse code
分析代码

SN
Search for Name(label) in current module
在当前模块中搜索名称(标号)

SOB
Scan object files
扫描项目文件

以下命令适用于 OllyDbg 的命令行插件 Cmdline.dll(显示于程序的插件菜单中)
聆风听雨整理
===============================================================
命令行插件支持的命令

CALC
判断表达式

WATCH
添加监视表达式

AT
在指定地址进行反汇编

FOLLOW
跟随命令

ORIG
反汇编于 EIP

DUMP
在指定地址进行转存

DA
转存为反汇编代码

DB
使用十六进制字节格式转存

DC
使用 ASCII 格式转存

DD
转存在堆栈格式

DU
转存在 UNICODE 格式

DW
使用十六进制字词格式转存

STK
前往堆栈中的地址

AS
(AS + 地址 + 字符串)
在指定地址进行汇编

BP
进行条件中断(有条件的断点)

BPX
中断在全部调用 (Call)

BPD
清除全部调用中的断点

BC
清除断点

MR
内存断点于访问时

MW
内存断点于写入时

MD
清除内存断点

HR
访问时进行硬件中断

HW
写入时进行硬件中断

HE
执行时进行硬件中断

HD
清除硬件断点

STOP
停止运行程序调试

PAUSE
暂停执行程序调试

RUN
运行程序进行调试

GE
运行和通过例外

SI
单步进入 Call 中

SO
步过 Call

TI
跟踪进入直到地址

TO
跟踪步过直到地址

TC
跟踪进入直到满足条件

TOC
跟踪步过直到满足条件

TR
运行直到返回

TU
运行直到用户代码

LOG
查看记录窗口

MOD
查看模块窗口

MEM
查看内存窗口

CPU
查看 CPU 窗口

CS
查看 Call 堆栈

BRK
查看断点窗口

OPT
打开选项设置窗口

EXIT
退出 OllyDbg

QUIT
退出 OllyDbg

OPEN
打开一个可执行文件

CLOSE
关闭可执行文件

RST
重新运行当前程序

HELP
查看 API 函数的帮助

分享到:
评论

相关推荐

    OD实用技巧

    反汇编工具OllyDbg的一些实用技巧

    OD跟踪调试与技巧(外挂编)

    OD跟踪调试与技巧(外挂编),好东西不断有,我也正在学习OD内挂

    TRANSCAD使用技巧(od表、id转换、合并分区).doc

    TRANSCAD 使用技巧(od表、id转换、合并分区) TRANSCAD 是一种功能强大的交通规划软件,能够对交通网络进行分析和模拟。下面我们将对 TRANSCAD 的一些使用技巧进行总结和介绍。 1. 转换 ID:选中质心连接点 ID 在 ...

    OC和OD门上拉电阻阻值的计算技巧

    OC和OD门上拉电阻阻值的计算技巧 很好用的

    TRANSCAD使用技巧(od表、id转换、合并分区).pdf

    交通网络分析软件TransCAD的重要使用技巧,进行交通规划模型编制的必备能力

    od脱壳软件破解工具

    动态追踪破解技巧-破解经典句式  以下是经典的比力组合,常常是注册码的浮现处,所以被称为破解经典句式  ⑴  mov eax,[ ] //这搭可所以地址,也可所以其它寄放器或mov eax [ ]  mov edx,[ ] //同上,...

    从零开始学OD OllyDbg

    最详尽的OD学习教程,全部共35章,由浅至深介绍OD的各种技巧。

    ### 华为OD(OceanBase Distributed Database)概念、使用技巧、优缺点

    华为OD(OceanBase Distributed Database)是华为公司开发的一种分布式数据库系统,旨在满足大规模数据存储和高并发访问的需求。它采用了分布式架构和多副本机制,具有高可靠性、高可扩展性和高性能的特点,被广泛...

    华为OD真题与模拟题解析技巧及备考策略

    华为,作为全球领先的信息与通信技术(ICT...面对华为OD的面试挑战,应聘者需深入了解面试题型,掌握解题技巧,并制定合理的备考策略。本文将围绕华为OD真题与模拟题,提供全面的解析与建议,助力应聘者顺利通过面试。

    PCR引物设计及软件使用技巧

    有关PCR引物设计及软件使用技巧

    华为OD真题&模拟题&相关讲解

    内容概要:这份文案旨在为华为OD(在线笔试)的考生提供真题、模拟题和相关讲解资源。通过真题和模拟题的练习,考生可以更好地了解华为OD的考试内容和题型,提升应试能力。讲解部分将针对每道题目进行详细解析,包括...

    e语言-CE-OD基础课程

    9、特征码技术10、关于人造指针11、线程注入和简单的脚本外挂12、断点调试以及秒杀的CEAA13、认识OD14、寄存器的认识15、简单的调试一款游戏16...金子秒杀原理19、解密OD找封包Call的技巧20、本地Call的查找技巧资源作者...

    网上收集的OD入门教程

    网上面收集的一些OD的入门教程,有: ARTeam站上的10篇OD入门教程 OD教程未提及的重要技巧补充 OD入门系列图文详细教程-破解做辅助起步 OllyDBG入门系统教程(OD教程)chm格式 OllyDBG中断方法浅探

    华为OD真题&模拟题解析:掌握关键技术,迈向开发者巅峰-markdown材料.zip

    这份markdown材料不仅收录了历年真题与模拟题,更提供了详尽的解析与技巧指导。通过深入剖析题目背后的原理与逻辑,你将更加清晰地理解华为OD认证的核心要求,为顺利通过考试奠定坚实基础。 无论你是正在备考华为OD...

    揭秘华为OD机试:如何用Python秒杀面试官的算法题!

    本文为你揭开华为OD面试的神秘面纱,提供了一系列真题的精辟解析和解题技巧。 文章涵盖了从简单到复杂的多个编程题目,每个题目都配有完整的解题过程和优化思路。通过阅读本文,你将学会如何在面试中展示自己的技术...

    华为od的笔试题代码分享

    华为OD(Operation and Development)笔试题通常涵盖广泛的知识领域,主要测试考生在编程、数据结构和算法方面的能力。考试形式一般为在线编程测试,时长约2-3小时,主要包括以下几个部分: 编程题: 这些题目要求...

    Linux 101 hacks (2nd)

    Geekstuff唯一一本在官网免费下载的101 hacks系列,可以说是为其他的101 hacks的经典之一。本书中的很多技巧对于初学者提高系统...额外技巧8:OD 命令用法示例 额外技巧9:Gpg 命令用法示例 额外的技巧10:Tee 命令示例

    OD题目目描述与答案.docx

    提高沟通技巧:作为外包开发者,良好的沟通技巧和团队合作能力非常重要。在面试中,确保你能清楚地表达你的思考和解决问题的方法。 准备面试:研究常见的面试问题,如行为面试问题、技术面试问题和工作经历相关的...

    ollydbg--tut

    第一卷 OllyDBG入门系列第一篇 认识OllyDBG第二篇 字串参考第三篇 函数参考第四篇 内存断点第五篇 消息断点及RUN跟踪第七篇 汇编功能第二卷 OllyDBG技巧系列第一篇 OllyDBG实用技巧六...ODbgScript的注意事项和使用技巧

    华为OD算法题解,主要是该套算法题都是基于具体场景,通过精选100分题、200分题以及其他100分题能扩大数据结构知识体系

    通过解答这些问题,考生不仅能锻炼编程技巧,还能了解华为的技术应用领域。 2. **难度分级**: - **100分题**:适合基础算法和数据结构的练习。这些题目通常涉及常见的数据结构(如数组、链表、栈、队列)和基本的...

Global site tag (gtag.js) - Google Analytics