首页 > win软件 > 编程开发 > 编译软件 > OllyDbg
OllyDbg

OllyDbg

最新版v2.1.0.2
大小

3.81MB

语言

简体

系统

WinAll

类别

编译软件

下载

228

更新

2024-07-16

要不点点赞?

12

软件介绍

OllyDbg是款很实用的od反汇编工具。OllyDbg电脑版支持Windows操作系统,可以运行于32位和64位环境下,支持调试不同类型的程序,如本地程序、远程程序、内核模式程序、用户模式程序等。OllyDbg中还包括反汇编、代码分析、断点设置、内存查看、寄存器监控、CPU性能优化等。

软件特色

启动

您可以采用命令行的形式指定可执行文件、也可以从菜单中选择,或直接拖放到OllyDbg中,或者重新启动上一个被调试程序,或是挂接[Attach]一个正在运行的程序。

线程

OllyDbg可以调试多线程程序。因此您可以在多个线程之间转换,挂起、恢复、终止线程或是改变线程优先级。并且线程窗口将会显示每个线程的错误就像调用GETLASTERROR返回一样。

调试DLLs

您可以利用OllyDbg调试标准动态链接库DLLs。OllyDbg会自动运行一个可执行程序。这个程序会加载链接库,并允许您调用链接库的输出函数。

源码级调试

OllyDbg可以识别所有Borland和Microsoft格式的调试信息。这些信息包括源代码、函数名、标签、全局变量、静态变量。有限度的支持动态

变量和结构。代码高亮OllyDbg的反汇编器可以高亮不同类型的指令如:跳转、条件跳转、入栈、出栈、调用、返回、特殊的或是无效的指令和不同的操作数常规[general]、FPU/SSE、段/系统寄存器、在栈或内存中的操作数,常量。

名称

OllyDbg可以根据Borland和Microsoft格式的调试信息,显示输入/输出符号及名称。Object扫描器可以识别库函数。其中的名称和注释您可任意添加。

已知函数

OllyDbg可以识别2300多个C和Windows API中的常用函数及其使用的参数。您可以添加描述信息、预定义解码。您还可以在已知函数设定Log断点并可以对参数进行记录。

函数调用

OllyDbg可以在没有调试信息或函数过程使用非标准的开始部分[prolog]和结尾部分[epilog]的情况下,对递归调用进行回溯。

配置

数据格式:OllyDbg的数据窗口能够显示的所有数据格式:HEX、ASCⅡ、UNICODE、16/32位有/无符号/HEX整数、32/64/80位浮点数、地址、反汇编MASM、IDEAL或是HLA、PE文件头或线程数据块。

软件功能

1、代码分析-跟踪寄存器、识别过程、循环、API调用、开关、表、常量和字符串

2、允许用户定义标签、注释和功能描述

3、调试多线程应用程序

4、解码对1900多个标准api和400多个c函数的调用

5、设置条件、日志记录、内存和硬件断点

6、动态跟踪堆栈帧

安装步骤

1、在本站将ollydbg下载下来,并解压到当前文件夹中,然后找到exe应用程序,双击打开。

2、根据自己电脑的配置选择32位或者64位。

3、因为ollydbg是绿色软件,所以打开就可以直接使用了。

使用方法

1、反汇编窗口

在这里显示反汇编代码,我们将要以OllyDbg的默认配置调试分析你打开的程序。调试选项可以在Options->Debugging options里更改。

2、寄存器

第二个重要的窗口——寄存器窗口。看一下这个在OllyDbg最右边的窗口,它出现了很多信息。

3、堆栈窗口

默认情况下,它显示ESP寄存器指向的信息也是最重要的,但是你可以改变它的显示模式来显示来自涉及EBP的信息。这需要在这个窗口上点击右键,选择GO to EBP。再次点击右键选择Go to ESP,回到先前窗口。

4、数据窗口

dump默认的模式是最常用的,我们还可以改变它以显示反汇编代码Disassemble,文本Text和其它格式Short,Long,Float。现在我们了解了OllyDbg的最主要的四个窗口。还有一些窗口没有直接显示,可以通过菜单或控制面板上的图标按钮访问。

常见问题

问:怎样保存ollydbg的调试信息以便下次使用?

答:调试菜单->;选择符号路径然后在弹出的对话框设置路径即可。注意调试文件为udd格式,当被调试文件路径发生变化时调试信息不再可用。比如:你在C盘有一个文件用ollydby调试并加入注视或断点后,把这个文件移到别的路径下,再用ollydbg打开调试信息注视和断点不被显示。

注意:断点和注释窗口只能查看到当前模块的断点和注释,且当前被ollydbg分析为代码的断点和注释才能被看到。

更新日志

1、界面采用BoOMBoX/TSRh2004制作的美化界面,主要为了好看一点。

2、绝大部分句子都重新翻译过,力求做到准确。

3、配置文件中除字体、语法高亮、颜色这几个部分保留为中文外,其它的都恢复为英文。保留字体、语法高亮、颜色这几个部分为中文。

4、配置文件中的字体、语法高亮、颜色这几个部分恢复为英文,做了个恢复为英文配置的补丁放在英文配置补丁目录下,需要字体、语

小编寄语

ollydbg可对编程的各大代码进行编译调试,并显示有关寄存器、循环、api调用、交换机和许多其他方面的信息。还可以轻松过掉各种强壳的反调试检测,并且集成了论坛中常用的插件。

软件介绍 软件特色 软件功能 安装步骤 使用方法 常见问题 更新日志 小编寄语