ollydbg是一款當前世界上最專業的動態跟蹤調試工具。軟件非常適合32位動態調試,并且,過程中可隨時插入全局標簽,節省用戶大量的時間。同時ollydbg中文特別版操作過程簡單明了,用戶只需一點點的電腦知識即可輕松使用,是如今廣大網友反匯編工作必備的調試軟件。
1、快速啟動,用戶可以采用命令行的形式指定可執行文件、也可以從菜單中選擇,或直接拖放到OllyDbg中,或者重新啟動上一個被調試程序,或是掛一個正在運行的程序。
2、超強線程,ollydbg中文特別版可以調試多線程程序。因此用戶可以在多個線程之間轉換,掛起、恢復、終止線程或是改變線程優先級。并且線程窗口將會顯示每個線程的錯誤。
3、調試DLLs,用戶可以利用OllyDbg調試標準動態鏈接庫(。OllyDbg 會自動運行一個可執行程序。這個程序會加載鏈接庫,并允許您調用鏈接庫的輸出函數。
4、碼級調試,ollydbg特別版可以識別所有Borland和Microsoft格式的調試信息。這些信息包括源代碼、函數名、標簽、全局變量、靜態變化等等,有限度的支持動態變量和結構。
5、代碼高亮,ollydbg的反匯編器可以高亮不同類型的指令和不同的操作數量,用戶可以定制個性化高亮方案。
6、自動識別名稱,軟件可以根據Borland和Microsoft格式的調試信息,顯示輸入/輸出符號及名稱。其中的名稱和注釋您可任意添加。
7、已知函數,ollydbg可以識別2300多個C和Windows API中的常用函數及其使用的參數。用戶可以添加描述信息、預定義解碼,還可以在已知函數設定 Log斷點并可以對參數進行記錄。
8、函數調用,軟件可以在沒有調試信息或函數過程使用非標準的開始部分和結尾部分的情況下,對遞歸調用進行回溯。
9、自定義配置,有多達百余個選項用來設置OllyDbg 的外觀和運行。
10、運行環境,軟件可以以在任何采用奔騰處理器的 Windows 95、98、ME、NT 或是 XP操作系統中工作,但本站小編強烈建議您采用300-MHz以上的奔騰處理器以達到更好效果。還有,OllyDbg是極占內存的,因此如果用戶需要使用諸如追蹤調試Trace之類的擴展功能話,建議使用128MB以上的內存。
11、支持的處理器,軟件支持所有80x86、奔騰、MMX、3DNOW、Athlon擴展指令集、SSE指令集以及相關的數據格式,但是不支持SSE2指令集。
ollydbg中文特別版是綠色免安裝,可直接雙擊打開。
1、反匯編窗口
ollydbg(od反匯編工具)在這里顯示反匯編代碼,我們將要以OllyDbg的默認配置調試分析你打開的程序。 調試選項可以在Options->Debugging options里更改。
2、寄存器
第二個重要的窗口——寄存器窗口?匆幌逻@個在OllyDbg最右邊的窗口,它出現了很多信息。
3、堆棧窗口
默認情況下,它顯示ESP寄存器指向的信息(也是最重要的),但是你可以改變它的顯示模式來顯示來自涉及EBP的信息。這需要在這個窗口上點擊右鍵,選擇GO to EBP。再次點擊右鍵選擇Go to ESP,回到先前窗口。
4、數據窗口(dump)
默認的模式是最常用的,我們還可以改變它以顯示反匯編代碼(Disassemble),文本(Text)和其它格式(Short,Long,Float),F在我們了解了OllyDbg的最主要的四個窗口。還有一些窗口沒有直接顯示,可以通過菜單或控制面板上的圖標按鈕訪問。
OD界面-無論當前的OllyDbg窗口是什么,這些快捷鍵均有效:
Ctrl+F2 - 重啟程序,即重新啟動被調試程序。如果當前沒有調試的程序,OllyDbg會運行歷史列表[historylist]中的第一個程序。程序重啟后,將會刪除所有內存斷點和硬件斷點。
F3 - 彈出“打開32位.EXE文件”對話框[Open 32-bit .EXE file],您可以選擇可執行文件,并可以輸入運行參數。
F7 -單步步入到下一條命令,如果當前命令是一個函數[Call],則會停在這個函數體的第一條命令上。如果當前命令是是含有REP前綴,則只執行一次重復操作。
F8 -單步步過到下一條命令。如果當前命令是一個函數,則一次執行完這個函數(除非這個函數內部包含斷點,或發生了異常)。如果當前命令是含有REP前綴,則會執行完重復操作,并停在下一條命令上。
F9 - 讓程序繼續執行。
Ctrl+F11-Run跟蹤步入,一條一條執行命令,進入每個子函數調用,并把寄存器的信息加入到Run跟蹤的存儲數據中。Run跟蹤不會同步更新CPU窗口。
F12 - 停止程序執行,同時暫停被調試程序的所有線程。請不要手動恢復線程運行,使用繼續執行快捷鍵或菜單選項(像 F9)。
Alt+B - 顯示斷點窗口。在這個窗口中,您可以編輯、刪除、或跟進到斷點處。
Alt+C - 顯示CPU窗口。
Alt+E - 顯示模塊列表[list of modules]。
Alt+K - 顯示調用棧[Call stack]窗口。
Alt+L - 顯示日志窗口。
Alt+M - 顯示內存窗口。
Alt+O - 顯示選項對話框[Options dialog]
Ctrl+P - 顯示補丁窗口。
Ctrl+T - 打開 暫停 Run跟蹤 對話框
Alt+X - 關閉 OllyDbg。
一、怎樣保存ollydbg的調試信息以便下次使用?
調試菜單->;選擇符號路徑 然后在彈出的對話框設置路徑即可。注意調試文件為udd格式,當被調試文件路徑發生變化時調試信息不再可用。比如:你在C盤有一個文件用ollydby調試并加入注視或斷點后,把這個文件移到別的路徑下,再用ollydbg打開調試信息注視和斷點不被顯示。
注意:斷點和注釋窗口只能查看到當前模塊的斷點和注釋,且當前被ollydbg分析為代碼的斷點和注釋才能被看到。
二、ollydbg中文特別版怎么保存?
在“CPU” 窗口中選中修改過的語句—>右擊—>復制到可執行文件—>“選擇”或者“所有修改”—>出現“文件”窗口—>右擊—>保存文件
1、界面采用 BoOMBoX/TSRh2004 制作的美化界面,主要為了好看一點。
2、絕大部分句子都重新翻譯過,力求做到準確。
3、配置文件中除字體、語法高亮、顏色這幾個部分保留為中文外,其它的都恢復為英文。保留字體、語法高亮、顏色這幾個部分為中文。
4、配置文件中的字體、語法高亮、顏色這幾個部分恢復為英文,做了個恢復為英文配置的補丁放在英文配置補丁目錄下,需要字體、語法高亮、顏色這部分也用英文配置的朋友可以把這個補丁放到安裝目錄,選擇 Ollydbg.exe 補丁就可以了。
5、上一版中部分未漢化的內容這次除了不能漢化的外,基本上都已漢化。
6、另有一個界面未作美化的漢化版放在原版界面目錄,可以按自己的喜好選擇使用哪一個。
7、FixOD 目錄下放的是用 freecat 的 AutoPath.dll 打過補丁的 OllyDBG,使用前請先備份好你原來的Ollydbg.exe文件,再把這個目錄下的Ollydbg.exe、AutoPath.dll復制到你的OllyDBG安裝目錄下就可以了。