od脚本使用方法(OD修改软件)

 2025-10-06  阅读 70  评论 0

摘要:一、打开软件,查看正常运行的程序二、打开OD,拖入要调试的程序三、分析汇编代码title是"Hello world",内存地址是0x00403000四、数据窗口跳转到该地址,快捷键ctrl G五、修改数据点击要修改的地方,按空格键,把保持大小的钩去掉,输入我们要修改的内容,点击确定,修改数据后会变成

一、打开软件,查看正常运行的程序

od脚本使用方法(OD修改软件)(1)

二、打开OD,拖入要调试的程序

od脚本使用方法(OD修改软件)(2)

三、分析汇编代码

title是"Hello world",内存地址是0x00403000

四、数据窗口跳转到该地址,快捷键ctrl G

od脚本使用方法(OD修改软件)(3)

五、修改数据

点击要修改的地方,按空格键,把保持大小的钩去掉,输入我们要修改的内容,点击确定,修改数据后会变成红色

od脚本使用方法(OD修改软件)(4)

od脚本使用方法(OD修改软件)(5)

六、点击运行,快捷键F9,让程序跑起来,程序已被修改

od脚本使用方法(OD修改软件)(6)

七、OD窗口介绍

od脚本使用方法(OD修改软件)(7)

1、汇编代码对应的地址窗口

2、汇编代码对应的十六进制机器码窗口

3、反汇编窗口

4、反汇编代码对应的注释信息窗口

5、寄存器信息窗口

6、当前执行到的反汇编代码的信息窗口

7、数据所在的内存地址

8、数据的十六进制编码信息

9、数据对应的ASCII码信息

10、栈地址

11、栈地址中存放的数据

12、对应的说明信息

八、OD快捷键介绍

1、F2:断点,在OllyDbg反汇编视图中使用F2指定断点地址

2、F3:加载一个可执行程序进行调试分析

3、F4:程序执行到光标处

4、F5:缩小,还原当前窗口

5、F7:单步步入,进入函数内部,跟进CALL地址

6、F8:单步步过,越过函数,不会进入函数内部

7、F9:直接运行程序,遇到断点处,暂停程序

8、ctrl F2:重新运行程序到起始处,用于重新调试程序

9、ctrl F9:执行到函数返回处,用于跳出函数实现

10、ctrl G:输入十六进制地址,在反汇编或数据窗口中快速定位到该地址

11、alt F9:执行到用户代码处,用于快速跳出系统代码

九、工具获取

关注下方公众号:逆向有你,回复2022c

,

版权声明:xxxxxxxxx;

原文链接:http://cn.tdroid.net/ce38bCz0GAwkEUVU.html

发表评论:

管理员

  • 内容300145
  • 积分0
  • 金币0
关于我们
lecms主程序为免费提供使用,使用者不得将本系统应用于任何形式的非法用途,由此产生的一切法律风险,需由使用者自行承担,与本站和开发者无关。一旦使用lecms,表示您即承认您已阅读、理解并同意受此条款的约束,并遵守所有相应法律和法规。
联系方式
电话:
地址:广东省中山市
Email:
注册登录
注册帐号
登录帐号

Copyright © 2022 太卓开发网 Inc. 保留所有权利。 泰达科技网易库网

页面耗时0.1110秒, 内存占用1.33 MB, 访问数据库18次