大小:9.97M
更新时间:23-09-02
系统:Pc
版本:v2015
吾爱od是一款运行在Windows平台下的32/64位调试器,全称又叫做ollydbg吾爱破解专用版,该版本基于Ollydbg V1.10版本汉化而成,是反汇编工作的常用工具,拥有友好的gui界面,强大的内存查看功能,强大的右键菜单功能,能够支持插件扩展,同时附带了118脱壳脚本和各种插件,能够使我们的调试工作更加容易,基本上不需要再附加安装其它插件了。
1、对OD的窗口签名进行了更改,从而避免被针对性检测
2、修改了OD窗口切换快捷键为TAB键、
3、修改附加窗口支持滚轮滚动
4、修改OD启动时为优先加载插件
5、采用论坛夜冷风发布的字符串插件,有效的解决了字符串退出BUG
6、增加了advancedolly插件有效解决了OD无法批量修改及无法进行带壳数据窗口跟随的BUG
7、改动了OD子窗口的类名
8、更新了部分插件及添加部分插件
9、sod默认设置为全选模式,以后会自行更新
10、解决注入代码时提示框
一、基本配置
吾爱od的运行只要解压到一个目录下,运行OllyDBG.exe就可以了。打开OD后会看到下面的界面:
如上图所示几个部分:
反汇编窗口:显示被调试程序的反汇编代码,标题栏上的地址、HEX 数据、反汇编、注释可以通过在窗口中右击出现的菜单 界面选项->隐藏标题 或 显示标题 来进行切换是否显示。用鼠标左键点击注释标签可以切换注释显示的方式。
寄存器窗口:显示当前所选线程的 CPU 寄存器内容。同样点击标签 寄存器 (FPU) 可以切换显示寄存器的方式。
信息窗口:显示反汇编窗口中选中的第一个命令的参数及一些跳转目标地址、字串等。
数据窗口:显示内存或文件的内容。右键菜单可用于切换显示方式。
堆栈窗口:显示当前线程的堆栈。
菜单窗口:顾名思义,一些命令以及操作、显示等都在这里。
命令行窗口:用来下断点等相关命令。
除了直接启动ollydbg来调试外,我们还可以把ollydbg添加到资源管理器右键菜单,这样我们就可以直接在 .exe 及 .dll 文件上点右键选择“用Ollydbg打开”菜单来进行调试。要把 OllyDBG 添加到资源管理器右键菜单,只需点菜单 选项->添加到浏览器,将会出现一个对话框,先点击“添加 Ollydbg 到系统资源管理器菜单”,再点击“完成”按钮即可。要从右键菜单中删除也很简单,还是这个对话框,点击“从系统资源管理器菜单删除 Ollydbg”,再点击“完成”就行了。
ollydbg支持插件功能,插件的安装也很简单,只要把下载的插件(一般是个 DLL 文件)复制到ollydbg安装目录下的 PLUGIN 目录中就可以了,OllyDBG 启动时会自动识别。要注意的是 OllyDBG 1.10 对插件的个数有限制,最多不能超过 32 个,否则会出错。建议插件不要添加的太多。
到这里基本配置就完成了,ollydbg把所有配置都放在安装目录下的 ollydbg.ini 文件中。
二、调试方法
吾爱od调试方法一般有2种:1.直接文件--打开(F3),进行调试 2.文件-附加 ,进行调试,附加必须是已经运行的程序才可以。
调试中我们经常要用到的快捷键有这些:
F2:设置断点,只要在光标定位的位置(上图中灰色条)按F2键即可,再按一次F2键则会删除断点。(相当于 SoftICE 中的 F9)
F8:单步步过。每按一次这个键执行一条反汇编窗口中的一条指令,遇到 CALL 等子程序不进入其代码。(相当于 SoftICE 中的 F10)
F7:单步步入。功能同单步步过(F8)类似,区别是遇到 CALL 等子程序时会进入其中,进入后首先会停留在子程序的第一条指令上。(相当于 SoftICE 中的 F8)
F4:运行到选定位置。作用就是直接运行到光标所在位置处暂停。(相当于 SoftICE 中的 F7)
F9:运行。按下这个键如果没有设置相应断点的话,被调试的程序将直接开始运行。(相当于 SoftICE 中的 F5)
CTR+F9:执行到返回。此命令在执行到一个 ret (返回指令)指令时暂停,常用于从系统领空返回到我们调试的程序领空。(相当于 SoftICE 中的 F12)
ALT+F9:执行到用户代码。可用于从系统领空快速返回到我们调试的程序领空。(相当于 SoftICE 中的 F11)
上面提到的几个快捷键对于一般的调试基本上已够用了。要开始调试只需设置好断点,找到你感兴趣的代码段再按 F8 或 F7 键来一条条分析指令功能就可以了。
打开一个新的可执行程序 (F3)
重新运行当前调试的程序 (Ctrl+F2)
当前调试的程序 (Alt+F2)
运行选定的程序进行调试 (F9)
暂时停止被调试程序的执行 (F12)
单步进入被调试程序的 Call 中 (F7)
步过被调试程序的 Call (F8)
跟入被调试程序的 Call 中 (Ctrl+F11)
跟踪时跳过被调试程序的 Call (Ctrl+F12)
执行直到返回 (Ctrl+F9)
显示记录窗口 (Alt+L)
显示模块窗口 (Alt+E)
显示内存窗口 (Alt+M)
显示 CPU 窗口 (Alt+C)
显示补丁窗口 (Ctrl+P)
显示呼叫堆栈 (Alt+K)
显示断点窗口 (Alt+B)
打开调试选项窗口 (Alt+O)
v2015版本
1、对Ollydbg的窗口签名进行了更改,从而避免被针对性检测。
2、对Ollydbg的菜单做出调整。
3、针对一些有可能被检测的插件进行了删减。
4、修改了一些可能被检测的内容。
5.更新ollydbg的插件为目前较新的版本。
ollydbg(od反汇编工具)v2.01汉化绿色版大小:25M时间:2020-08-21查看
同类热门
热门标签
网友评论0人参与,0条评论
最新排行
phpstorm2023官方版459.02Mv2023.3.6 phpstorm2023官方版是一款基于Java内核开发的PHP IDE代码编辑器,它带有所有必要的功能,以提高PHP开发人员的生产力,可随时帮助用户对其编码进行调整,运行单元测试或者提供可视化debug功能,非常适合PHP开发人员及前端工程师,并
查看kincobuilder中文版16.79Mv6.2.0官方版 kincobuilder中文版是Kinco(步科)公司专为其Kinco-K2/K5系列产品推出的一款小型一体化PLC的上位编程软件,编程环境符合IEC61131-3标准,是一套功能强大、使用方便、高效的开发系统,该软件完全是自主研发,采用了符合IE
查看EPL易语言编程工具10.67Mv4.01官方版 EPL官方版全称:Easy Programming Language,它是一款功能强大简单易用的易语言编程工具,它提供一个RAD编程语言和软件开发环境,内置高质量编译器,用户能够随心所欲的新建应用程序,轻轻松松进行编程开发,其中还提供特定功能的图书
查看cocoscreator游戏开发引擎132.98Mv2.1.1官方版 Cocos Creator是由雅基软件推出的一款以内容创作为核心的一体化游戏开发工具,该软件基于开源框架Cocos2d-x,实现了一体化、可扩展、可自定义工作流的编辑器,并在Cocos系列产品中第一次引入了组件化编程思想和数据驱动的架构设计,这极大
查看apk编辑器中文破解版135.15M附使用教程apk改之理是一款非常专业的apk编译辅助工具,因此被用户亲切的称呼为apk编辑器,内集成了ApkTool、Dex2jar、JD-GUI等Apk修改工具,能够帮助你去修改apk里的代码,极大的减轻程序员的工作压力,如果你正在开发安卓的话,那么它一定能够派
查看信捷PLC编程工具软件14.5Mv3.5.2官方版信捷PLC编程工具软件是一款简单实用的编程软件。它的功能可以功能让PLC一上电就停止运行,这样可以重新下载正确的用户程序,并且当PLC断电再上电时,软件将提示上电停止PLC成功,而且该软件的程序有口令时,仍然可以重新下载用户程序,将原程序覆盖,因此,口令
查看robotart(离线编程仿真软件)168Mv2018企业版近些年来,工业机器人被广泛应用于搬运、焊接、冲压、压铸、热处理、焊接、涂装、加工、装配等各个行业。通常工业机器人控制程序的编程方式能在简单的轨迹路径、较低的精度要求和简单的操作对象的情况下完成,因此RobotArt企业版脱颖而出。它是全球性价比最高的离线
查看