ollydbg漢化版是一款十分好用的反匯編調試軟件。ollydbg中文版雖然只有一個簡簡單單的操作界面,但是里面內藏的功能可不能小覷。ollydbg主要是用來幫助用戶處理應用程序的編譯操作,它對分析函數過程、循環語句、API調用、函數中參數的數目和import表的能力十分卓越。軟件小巧,操作簡單,趕緊下載吧。
啟動
您可以采用命令行的形式指定可執行文件、也可以從菜單中選擇,或直接拖放到OllyDbg中,或者重新啟動上一個被調試程序,或是掛接[Attach]一個正在運行的程序。
線程
OllyDbg可以調試多線程程序。因此您可以在多個線程之間轉換,掛起、恢復、終止線程或是改變線程優先級。并且線程窗口將會顯示每個線程的錯誤(就像調用 GETLASTERROR 返回一樣)。
調試DLLs
您可以利用OllyDbg調試標準動態鏈接庫(DLLs)。OllyDbg 會自動運行一個可執行程序。這個程序會加載鏈接庫,并允許您調用鏈接庫的輸出函數。
源碼級調試
OllyDbg可以識別所有 Borland 和 Microsoft 格式的調試信息。這些信息包括源代碼、函數名、標簽、全局變量、靜態變量。有限度的支持動態(棧)變量和結構。
-從本站下載軟件之后,解壓,運行exe應用程序。
-點擊下一步,選擇了好安裝路徑。
-正在安裝中,請稍等片刻。
-安裝完成,即可使用。
1、打開ollydbg,加載需要調試的程序。
2、找到我們需要下斷點的地方,點擊F2,這時在地址處就有紅色表示,即為斷點。
3、下完斷點后,我們點擊運行,工具欄上的三角符號,這時程序將運行到我們下斷點的位置,這時我們可以看到內存數據和寄存器都有變化。
4、再次點擊f2,可以取消斷點。
5、如果我們想重新加載程序,我們可以點擊工具欄的額后退按鈕。
6、點擊后,ollydbg會提示重新加載可執行文件,我們點擊yes。
7、稍等片刻,將會加載完成,程序停在程序執行的入口。