動態分析技術——ollydbg

ollydbg是入門必備的工具,我在win10環境下用 首先練習對traceme.exe破譯 首先來看寄存器面板,ESP 爲棧指針,指向棧頂, EIP指向當前要執行的指令 摁一下f7將執行下一條指令 然後EIP將指向下一條要執行的指令 大部分寄存器可以直接修改 EIP修改要這樣 在這裏右鍵 new origin 可以修改EIP  標誌寄存器只有0和1 接下來是單步跟蹤 f7是單步步進 到call
相關文章
相關標籤/搜索