问题标签 [ollydbg]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
assembly - 修补手臂可执行文件?
我必须在我的 Pocket PC 中修补一个 arm 可执行文件。
我正在使用 IDA Pro 反汇编 ARM 可执行文件。但我无法编辑二进制文件。如您所知,Ollydbg 让我们编辑二进制/添加汇编代码(右键单击-> 汇编)但它不支持 ARM。所以我用 IDA Pro 拆解它。但在 IDA 中,我无法将汇编代码添加到我的 ARM 可执行文件中。在 "Edit>Patch Program>Assemble" 之后,它给出了一个错误。(对不起,这个处理器模块不支持汇编程序)。
那么如何将我的汇编代码添加到这个 ARM 可执行文件中呢?
谢谢...
delphi - 从程序集中调用 DLL?迪斯。奥利德
我正在使用 Ollydbg 来反汇编程序。我需要做的是将代码注入程序并在某个点保存 EDX 值。我猜最简单的方法是让我创建一个像这样的单一函数的dll......
函数 WriteEAXValue(EAX: PChar): LongBool
然后将代码注入程序,以便在需要时调用 DLL。
我认为我需要的是以下 delphi 代码的等价物,但在汇编中,我可以将其添加到程序中。有人能帮我吗?谢谢
dll - 使用 OllyDbg 反汇编动态链接库
是否可以选择如何启动DLL(例如在 Visual Studio 中调试 dll 项目时)?
在我看来,当我将DLL放入 OD 时,我唯一的选择就是通过 启动它LOADDLL.EXE
,这就是全部吗?
reverse-engineering - 关于使用 ollydbg 反转
- 当我在其中调试
EXE
时,首先会停在特定的行上,OD如何知道最初在哪里停止? - 而且反汇编代码很短,OD是否只显示单个内存页面中的内容?如果是真的,我怎样才能让它显示所有的东西?
portable-executable - 在 ollydbg 中打开 PE 二进制文件时如何查看完整的反汇编代码?
我cstrike.exe
用ollydbg打开(用于游戏反恐精英),但反汇编代码不完整,它开始01401000
并停止在0140BFFF
(我的意思是它至少应该从开始00000000
到完成,我不能确定是否0140BFFF
是确切的结束或只是剥离的部分)
如何让 OD 显示 PE 二进制文件的所有细节?
breakpoints - 如何在ollydbg中设置这种断点?
我想打破Executable Module X
调用的位置,但我不知道实际调用了哪个函数。
是否可以设置这种匹配所有断点?
portable-executable - 如何打开可执行二进制文件而不在 ollydbg 中运行它?
当我尝试打开 PE 可执行文件时,它会自动运行。
我怎样才能静态打开它而不运行它?我只想查看十六进制格式的二进制文件。
memory - ollydbg的内存断点原理是什么?
似乎只能设置1个内存断点,而且似乎在哪一行设置内存断点都没有关系,很奇怪,谁能解释一下?
ollydbg - ollydbg 中的引号是什么意思?
这在第 2 列中是什么意思?
ollydbg - 如何理解ollydbg的注册窗口?
是什么Z 1 DS 0023 32bit 0(FFFFFFFF)
意思?