问题标签 [ollydbg]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
2 回答
2073 浏览

assembly - 修补手臂可执行文件?

我必须在我的 Pocket PC 中修补一个 arm 可执行文件。

我正在使用 IDA Pro 反汇编 ARM 可执行文件。但我无法编辑二进制文件。如您所知,Ollydbg 让我们编辑二进制/添加汇编代码(右键单击-> 汇编)但它不支持 ARM。所以我用 IDA Pro 拆解它。但在 IDA 中,我无法将汇编代码添加到我的 ARM 可执行文件中。在 "Edit>Patch Program>Assemble" 之后,它给出了一个错误。(对不起,这个处理器模块不支持汇编程序)。

那么如何将我的汇编代码添加到这个 ARM 可执行文件中呢?

谢谢...

0 投票
1 回答
969 浏览

delphi - 从程序集中调用 DLL?迪斯。奥利德

我正在使用 Ollydbg 来反汇编程序。我需要做的是将代码注入程序并在某个点保存 EDX 值。我猜最简单的方法是让我创建一个像这样的单一函数的dll......

函数 WriteEAXValue(EAX: PChar): LongBool

然后将代码注入程序,以便在需要时调用 DLL。

我认为我需要的是以下 delphi 代码的等价物,但在汇编中,我可以将其添加到程序中。有人能帮我吗?谢谢

0 投票
1 回答
4695 浏览

dll - 使用 OllyDbg 反汇编动态链接库

是否可以选择如何启动DLL(例如在 Visual Studio 中调试 dll 项目时)?

在我看来,当我将DLL放入 OD 时,我唯一的选择就是通过 启动它LOADDLL.EXE,这就是全部吗?

0 投票
2 回答
444 浏览

reverse-engineering - 关于使用 ollydbg 反转

  1. 当我在其中调试EXE时,首先会停在特定的行上,OD如何知道最初在哪里停止?
  2. 而且反汇编代码很短,OD是否只显示单个内存页面中的内容?如果是真的,我怎样才能让它显示所有的东西?
0 投票
2 回答
313 浏览

portable-executable - 在 ollydbg 中打开 PE 二进制文件时如何查看完整的反汇编代码?

cstrike.exe用ollydbg打开(用于游戏反恐精英),但反汇编代码不完整,它开始01401000并停止在0140BFFF(我的意思是它至少应该从开始00000000到完成,我不能确定是否0140BFFF是确切的结束或只是剥离的部分)

如何让 OD 显示 PE 二进制文件的所有细节?

0 投票
1 回答
6037 浏览

breakpoints - 如何在ollydbg中设置这种断点?

我想打破Executable Module X调用的位置,但我不知道实际调用了哪个函数。

是否可以设置这种匹配所有断点?

0 投票
2 回答
4136 浏览

portable-executable - 如何打开可执行二进制文件而不在 ollydbg 中运行它?

当我尝试打开 PE 可执行文件时,它会自动运行。

我怎样才能静态打开它而不运行它?我只想查看十六进制格式的二进制文件。

0 投票
2 回答
4678 浏览

memory - ollydbg的内存断点原理是什么?

似乎只能设置1个内存断点,而且似乎在哪一行设置内存断点都没有关系,很奇怪,谁能解释一下?

0 投票
2 回答
399 浏览

ollydbg - ollydbg 中的引号是什么意思?

替代文字

这在第 2 列中是什么意思?

0 投票
3 回答
4526 浏览

ollydbg - 如何理解ollydbg的注册窗口?

替代文字

是什么Z 1 DS 0023 32bit 0(FFFFFFFF)意思?