原来OD脚本是保存到文本文件(.txt)就可以的,在OD里右键--‘运行脚本’--‘打开’就可以选择我们的脚本了,这个脚本目的是断点生效,程序被OD断下来后,获取相关寄存器和堆栈的值,之所以用脚本取获取,
是因为要在相同的位置获取的数值,批量获取数量,以便调试分析。下面是查看read file 读取的数据 。
//运行之前,只留一个断点(readfile 的mov ecx,eax),接着附加运行程序并运行程序,断在readfile 的mov ecx,eax这里后,不能禁止这里的断点(理由在下面),我们再导入这个脚本
var espaddsisi
var bufferaddr
var espaddsiba
var changdu
var shuju
var jishu
mov jishu,0
// ==========================================
label: