浅谈逆向——动态分析OD简介(OD的使用1)

7 篇文章 1 订阅
订阅专栏

浅谈逆向-动态分析之OD

界面介绍

在这里插入图片描述
A区域:view菜单功能项的快捷按钮

B+C+D+E+F: CPU窗口 (OD打开一个可执行文件后,会立刻加载,自动分析后并列出汇编代码,默认打开CPU窗口)

B区域:反汇编面板窗口
(分为4列从左至右依次是Address,Hex dump,Disassembly,Comment)

  • Address(地址):显示被双击行的相对地址,再次双击返回便准地址模式;
  • Hex dump(十六进制机器码):设置或取消无条件断点,对应的快捷键是F2;
  • Disassembly(反汇编代码):调用汇编器,可直接修改汇编代码,对应快捷键是空格。
  • Comment(注释):允许增加或编辑注释,对应的快捷键是";";
  • 从键盘上选取多行,可按Shift和上下光标键(PgUp/PgDn),可以使用右键快捷菜单,可以按Ctrl键并按上下光标,可逐行滚动汇编窗口。(数据与代码混合时异常有用)

C区域:信息面板窗口

  • 在进行动态追踪时,信息面板窗口将显示与指令相关的各寄存器的值,API函数调用提示和跳转提示等信息。

D区域:数据面板窗口

  • 以十六进制和字符方式显示文件在内存中的数据,要显示制定内存地址的数据,可单击右键快捷菜单中的“Go to expression”命令或者按Ctrl+G快捷键,打开地址窗口输入地址。

E区域:寄存器面板窗口

  • 显示CPU各寄存器的值,支持浮点,MMX,3DNow!寄存器。可以右键或窗口标题切换显示寄存器的方式。

F区域:栈面板窗口

  • 显示栈的内容,即ESP指向地址的内容。将数据放入栈的称为入栈(push),从栈中取出数据的操作称为出栈(pop)。API函数和子程序都利用它传递参数和变量。

OD的配置

OD的设置项在Options(选项)菜单里,包括(Appearance)界面选项和(Debugging options)调试选项

1.界面设置
在这里插入图片描述

  • Options->Appearance->Directories(目录)设置Udd和插件文件的路径(为了避免不必要的麻烦,请使用绝对路径)。
  • Udd:OD的工程文件,用于保存当前调试的一些状态(断点,注释),方便下次调试时继续使用。
  • 插件:用于扩展功能,路径设置正确后,将插件复制到plugin目录里。相应的选项就会出现在OD的主菜单plugin里显示出来。

2.调试设置

  • 一般保持默认即可。其中Exceptions(异常)选项用于设置让OD忽略或不忽略某些异常。

3.加载符号文件
在这里插入图片描述

  • 使用符号库(Lib)可以让OD以函数名的形式显示DLL中的函数。MFC42.DLL是用序号形式输出函数的,OD中只能以序号形式显示,如果让其加载MFC42.dll调试符号,将以函数名的形式显示相关的输出函数。Debug->Select import libraries,打开导入库窗口进行加载。

4.关联到右键快捷菜单

  • 可以将OD关联到Windows资源管理器的右键菜单里面。关联后调试时只需要在EXE或者DLL文件上单击右键,就会出现用OD打开的菜单项。实现关联步骤:Options->Add to explorer->Add OD to menu in Windows Explorer。在这里插入图片描述
100天精通Andriod逆向——第5天:app逆向流程简介
Amo Xiang的博客
08-11 3852
app逆向流程简介
od分析基础逆向6
weixin_44585983的博客
07-22 3237
打开程序 随意输入用户名密码 出现错误字符 目标:得到该程序的相关序列号和了解序列号计算过程 载入odod中右键查找相关字符 容易发现输入正确后的字符串 可双击字符进入字符所在的messageBox输出函数 同时向上翻找计算流程 出现一段循环推测可能为计算序列号 再向上翻找 出现两段GetDlgItemTextA函数,为对应两个输入框 寻找关键函数也可以通过对GetDlgItemTextA...
OD工具之动态逆向分析技术实例分析
❀雾里看花花里看雾❀
05-01 1844
OD工具之动态逆向分析技术实例分析
OD 界面简介
andiao1218的博客
08-28 2337
1 为汇编代码对应的地址窗口 2 为汇编代码对应的十六进制机器码窗口 3 为反汇编窗口 4 为反汇编代码对应的注释信息窗口 5 为寄存器信息窗口 6 为当前执行到的反汇编代码的信息窗口 7~9 为数据所在的内存地址,十六进制,ASCII 码 10~12 为栈地址,存放的数据,对应说明信息 13 为 CmdBar 插件显示的命令行窗口 转载于:https://ww...
OD界面使用教程
weixin_34221073的博客
08-22 123
OD界面使用教程 转载于:https://www.cnblogs.com/LoveFishC/archive/2012/08/22/3845728.html
OD 实验(十七) - 对一个程序的逆向分析
andiao1218的博客
10-06 673
程序: 运行程序 弹出一个对话框,点击 OK 来到主界面,点击 Help -> Register Now 这是输入注册码的地方 按关闭程序的按钮 会提示剩下 30 天的使用时间 用 Resscope 载入程序 在 Dialog 下找到程序要退出时的那个对话框 在 100 处找到该对话框 103 为 lpTemplateName 对话框模板...
逆向分析三件套CE+OD+IDA
03-16
软件逆向分析工具包:CE用来定位数据,OD用来动态调试,IDA用来看代码 懂得自然懂
逆向分析-扫雷游戏(含OD和CE逆向工具及源码)
07-30
该资源为逆向分析基本工具,包括OllyDbg和CE工具的利用,通过这些工具实现对扫雷游戏的逆向分析,希望对您有所帮助~ 推荐您结合作者的博客进行学习,参考文献:... PS:作者上传的均是0分资源,但官方网站随着下载人数...
逆向编程 OD破解之路:跳过加密狗验证.rar
04-25
逆向编程 OD破解之路:跳过加密狗验证
逆向实例程序配合 od使用
02-16
7. **静态分析**:除了动态调试,我们还可以使用OD的其他功能进行静态分析,如查看字符串、查找相似代码模式等,以辅助理解程序的功能。 8. **库函数识别**:在"TC2.0库函数查询.exe"中,我们可能会遇到标准C库或...
反汇编工具OD的详细界面介绍
07-25
详细介绍反汇编工具Ollydbg的界面
动态分析工具OllyDBG
11-01
动态分析工具OllyDBG可以解压后直接使用,Windows上都可以运行
OD逆向调试程序的笔记
weixin_33758863的博客
11-05 210
1-读取文本框内容常用的函数(这里的“A”表示ASCII,“W”表示宽字符UNICODE,下同) -GetDlgItemTextA()<这个函数是最常用到的> -GetWindowTextA() -DialogBoxParamA() -GetDlgItem() -GetDlgItemInt() -GetWindowLong()2-在逆向程序的算法逻辑时...
OD窗口介绍
qq_40591440的博客
11-24 4127
快捷键详情跳转 OD:窗口分为 菜单界面 反汇编窗口 提示窗口 寄存器窗口 数据窗口 堆栈窗口 菜单界面 简述: L:显示调试信息,在程序意外结束或者产生异常的时候,可以在这里看到原因 E:模块信息,可以用于查看当前程序内所有模块的基址 M:内存信息,可以查看到目标数据在什么区段,访问权限是什么 T: 查看线程,可以在进行多线程调试的时候,挂起和恢复指定的某个或所有线程 W:窗口界面,会识别到应用程序的窗口信息。 H:用于查看内核对象 C:分析的时候使用的主窗口,可以查看很多信息 /:补丁窗口,能够显
动态调试和分析(OD和X64DBG)
最新发布
m0_72827793的博客
02-23 3412
一般情况下,由于已有栈的内容是不应更改的,简单的壳会选择将这样的信息压入栈(在栈上开辟新的空间),x86的汇编指令pushad可以轻松地将所有寄存器一次性压入栈,UPX也是使用了同样地方式,被形象地称为”x64DBG和OD的布局相同,左上区域为反汇编结果的显示区域,左下角区域为浏览器内存数据的区域,右下角区域为栈数据的显示区域,右上区域为寄存器的显示区域。实际上,这是一个将栈空间向上清零0x80长度的循环,并不是真实的程序代码,后面紧跟着一个向前的较远的跳转,这样跳到原代码的跳转。
OD 实验(二十一) - 对反调试程序的逆向分析(二)
andiao1218的博客
10-19 245
程序: 运行程序 点击“Verify” 关闭该程序,启动 OD 再运行程序 逆向: 用 OD 载入程序 按 F8 往下走 执行完这个 call 指令就弹出了对话框 这个 call 指令调用了 DialogBoxParam 函数创建模态对话框 如果步入该函数的话,会跳到动态链接库中 如果按 Alt+F9 让程序回到执行区域的时候停下也不行 ...
动态调试 OD
Re_Fw
12-03 2059
动态分析技术 OD动态分析分为用户模式和内核模式 *用户模式调试器是指用来调试用户模式应用程序的调试器, *内核模式调试器是指能调试系统内核的调试器 OllyDbg 1、 ollyDbg是一款具有可视化界面的用户模式调试器,可以在各种版本的windows上运行,一般只能分析32位的可执行程序 2、 ollyDbg的cpu窗口包括五个面板窗口,分别是反汇编面板,寄存器面板,信息面板,数据面板和栈面板 *反汇编面板窗口的快捷键 Addres例:显示被双击行地址的相对...
逆向工程】使用OD逆向分析简单代码
henuyl的博客
04-16 1863
假装不知道程序内部结构(滑稽); 运行文件黑框 发现需要输入密码, 虽然不知道是什么密码(如果知道,还要什么逆向) 运行od,当然,没有的小伙伴可以装一个,od会频繁使用,而且是一个很强大的软化。 建议搜索 吾爱破解本地工具包 打开专用od,打开对应 32位的.exe文件 Command 加入 bp scanf 意思就是, 在scanf停一下 点击按钮运行 随便输入一个 f8,分析过程 ...
Ollydbg OD逆向
HeroIsUseless的博客
05-27 146
目的是什么?改动一两个值,实现破解。 然后开始阅读汇编!试图理解其汇编逻辑!然后修改汇编代码!(一般是jmp,然后就会绕过检测函数)
OD调试工具详细使用指南
OD(OllyDbg)是一种流行的16位和32位Windows应用程序的调试器,常用于逆向工程、软件调试和病毒分析。以下是关于OD使用的一些关键知识点: 1. **环境配置**: - OD可以在多种操作系统上运行,如Windows XP或2000...
写文章

热门文章

  • 浅谈逆向——动态分析OD简介(OD的使用1) 9038
  • 浅谈逆向——OD断点简介(OD的使用3) 8447
  • C++ 裸指针和智能指针 7413
  • C++ 引用及vector用法 4997
  • centos8 拖拽进入虚拟机文件位置 4422

分类专栏

  • DPDK 1篇
  • XDP 3篇
  • eBPF 2篇
  • Linux内核 1篇
  • GO网络框架 5篇
  • 数据库 27篇
  • Git 5篇
  • kafka 3篇
  • 架构 2篇
  • 设计模式 3篇
  • 高并发服务器编程 10篇
  • linux 二次整理 27篇
  • C++二次整理 15篇
  • Leetcode 2篇
  • 网络安全 2篇
  • 数据结构-复习 7篇
  • 逆向工程 7篇
  • Linux 11篇
  • C 7篇
  • 编程 12篇
  • 人生苦短 我用python 24篇
  • c陷阱与缺陷 3篇
  • C++ 6篇
  • GO 37篇

最新评论

  • XDP禁止数据包流入网卡

    CSDN-Ada助手: 算法 技能树或许可以帮到你:https://edu.csdn.net/skill/algorithm?utm_source=AI_act_algorithm

  • 浅谈逆向——动态分析OD简介(OD的使用1)

    水滴石穿007: 哪里能下载呢?

  • centos8 拖拽进入虚拟机文件位置

    他们说快写一首情歌: 好的 我等会去试试 谢谢您

  • centos8 拖拽进入虚拟机文件位置

    qq_43735611: 可以考虑把数据拖到命令行中,会显示出来地址,再cd就可

  • 安装MySQL的注意事项

    Cdf(人名): 写的不错,感谢分享,期待大佬回访!

大家在看

  • 第六章 课后作业 171
  • 部署到EC2 setuptools_rust时出现Python管道错误 150
  • Python输出2进制8位数排列组合彩色图像程序代码
  • 8.函数定义与使用 840
  • SOLID - 开放封闭原则 (Open/Closed Principle)

最新文章

  • 安装DPDK环境
  • bcc安装
  • XDP禁止数据包流入网卡
2024年4篇
2023年1篇
2022年1篇
2021年101篇
2020年9篇
2019年127篇
2018年5篇

目录

目录

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

玻璃钢生产厂家安宁设计玻璃钢雕塑哪里有卖玻璃钢雕塑厂家多少钱惠山玻璃钢造型雕塑石龙玻璃钢造型雕塑批发玻璃钢花盆花器苏州商场美陈研发公司福建玻璃钢佛像雕塑金华玻璃钢卡通人物雕塑耒阳玻璃钢牛雕塑玻璃钢武士雕塑成都玻璃钢仿真水果雕塑价格衡阳吉首玻璃钢雕塑报价玻璃钢雕塑园林价格商丘小区玻璃钢雕塑定制玻璃钢雕塑用什么树脂最好佛像玻璃钢仿铜雕塑价格铜陵道路景观玻璃钢花盆商场七夕美陈玻璃钢雕塑制作方法视频玻璃钢浮雕抽象不锈钢雕塑厂福建大型商场美陈研发芜湖玻璃钢人物雕塑东莞玻璃钢花盆报价喜羊羊与灰太狼玻璃钢雕塑长沙创意玻璃钢雕塑生产厂家杭州象山区商场美陈供应受欢迎的玻璃钢雕塑玻璃钢昆虫雕塑摆件绵阳玻璃钢广场雕塑厂家淮阴景观玻璃钢花盆香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化