黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 黑软介绍 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]破解工具ollydbg的使用经验
      ★★★★★

破解工具ollydbg的使用经验

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-9-23 9:35:34

命令行插件的快捷组合键:Alt+F1。目前,它支持如下的命令:

表达式
CALC 表达式 计算表达式的值
? 表达式 同上
表达式 (第一个字符不能是字母) 同上
WATCH 表达式 添加监视
W 表达式 同上

反汇编器
AT 表达式 在反汇编中跟随
FOLLOW 表达式 同上
orIG 前往实际的 EIP
* 同上

转存和堆栈
D 表达式 在转存中跟随
DUMP 表达式 同上
DA [表达式] 转存为汇编格式
DB [表达式] 转存为十六进制(hex)字节格式
DC [表达式] 作为ASCII 文本转存
DD [表达式] 作为地址(堆栈格式)转存
DU [表达式] 作为 UNICODE 文本转存
DW [表达式] 转存为十六进制(hex)字格式
STK 表达式 在堆栈中跟随

汇编
A 表达式 [,命令] 在地址处汇编

标号和注释
L 表达式, 标号 为地址指派符号标号
C 表达式, 注释 在地址处作注释

断点命令
BP 表达式 [,条件] 在地址处设置 INT3 断点
BPX 标号 在当前模块内部的每个调用外部'标号'处设置断点
BC 表达式 删除地址处的断点
MR 表达式1 [,表达式2] 设置访问范围的内存断点
MW 表达式1 [,表达式2] 设置写入范围的内存断点
MD 移除内存断点
HR 表达式 在访问地址处设置一个字节的硬件断点
HW 表达式 在写入地址处设置一个字节的的硬件断点
HE 表达式 在执行地址处设置硬件断点
HD [表达式] 移除地址处的硬件断点

跟踪命令
STOP 暂停执行
PAUSE 同上
RUN 运行程序
G [表达式] 运行到地址处
GE [表达式] 跳过意外的句柄并运行到地址处
S 单步进入
SI 同上
SO 单步跳过
T [表达式] 跟踪进入到地址处
TI [表达式] 同上
TO [表达式] 跟踪跳过到地址处
TC 条件 跟踪进入到条件处
TOC 条件 跟踪跳过到条件处
TR 执行到返回
TU 执行到用户代码
OllyDbg 窗口
LOG 查看日志窗口
MOD 查看可执行模块
MEM 查看内存窗口
CPU 查看 CPU 窗口
CS 查看调用堆栈
BRK 查看断点窗口
OPT 编辑选项

杂项命令
EXIT 关闭 OllyDbg
QUIT 同上
OPEN [文件名] 打开待调试的可执行文件
CLOSE 关闭调试的程序
RST 重新载入当前程序
HELP 显示本帮助
HELP OllyDbg 显示 OllyDbg 帮助
HELP API函数帮助完整文件名 显示 API 函数帮助

命令不区分大小写, 中括号中的参数是可选的。表达式可以包含常量, 寄存器和内存参考并支持所有标准的算术和逻辑操作符。默认情况下,所有常量都是十六进制的数。要标记为十进制的常量,紧接着使用十进制标明。例如:
?2+2 ?计算该表达式的值;
?AT [EAX+10] ?在地址EAX+0x10处开始的双字长度内存的内容反汇编;
?BP KERNEL32.GetProcAddress ?设置 API 函数断点。注意:你仅可以在基于NT 系统的系统 DLL 上设置断点;
?BPX GetProcAddress ?在当前所选模块中的每个调用外部函数 GetProcAddress 处设置断点;
?BP 412010,EAX==WM_CLOSE - 在 0x412010 处设置条件断点。当 EAX 的值等于WM_CLOSE 时程序暂停。
你可以在 OllyDbg 帮助中找到 OllyDbg 支持的完整的表达式描述。

上一页  [1] [2] [3] [4] [5] [6] 下一页

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886