liwj 发表于 2021-8-25 00:02

菜鸟调试OD 用于寻找关键call

在调试时目的是寻找关键call ,但很多时候打开OD,是这些call 认识我 ,我却不认识这些call 到底是干啥的
,唯有F8步过,看软件有啥反应,很多时候F8步过后,软件都是没啥反应,所以很浪费时间,
这里发现关键call 一般表现于call 00142540(具体的一串数字【地址】) 而那些call eax 这些带寄存器的
完全可以忽略不看,还有一些就是进call 后,看call + 编译器编译出名字 来根据名字判断这个call是干了啥
(前提是你得熟悉这个名字是干啥的,要是不知道,那就得上网查一下,一般都有告知这个名字是干啥的)
最后,今天发现除了断点窗口外,还有个补丁窗口,这样对于没有加壳的程序而言,这个窗口太方便定位反汇编窗口代码那边去了
大大的节省调试时间。

gzhi521 发表于 2021-9-24 00:24

hpli 发表于 2021-9-17 05:19
想破解现在的辅助软件太难了,就算不加壳,你也根本搜不了字符串,在od里面乱转又不懂有没有加暗装。

是啊,搜字符串搜不到,FF25好不容易找到了,又找不到窗口PUsh

hpli 发表于 2021-9-17 05:19

想破解现在的辅助软件太难了,就算不加壳,你也根本搜不了字符串,在od里面乱转又不懂有没有加暗装。

千鸟·伶 发表于 2021-8-25 00:27

插个眼,我也想知道这是什么

VFXO23 发表于 2021-8-25 06:55

感谢分享。

冰雨轩 发表于 2021-8-25 07:05

直接看不懂是什么东西了!楼主可以说明清楚些吗?

冥界3大法王 发表于 2021-8-25 08:09

所以符号表和ida地图的引入就是为你打桩定位,航灯引路的。

chinasniu 发表于 2021-8-25 08:38

感谢分享。

luoye1997 发表于 2021-8-25 08:51

谢谢大佬

ynboyinkm 发表于 2021-8-25 09:04

感谢分享,我一般F7 F8累死人

krcakgege 发表于 2021-8-25 09:35

前段时间那个谁谁讲OD,后来没有了。。。。。。。。。

yyb414 发表于 2021-8-25 10:16


感谢分享。
页: [1] 2 3
查看完整版本: 菜鸟调试OD 用于寻找关键call