ollydbg中文版是款强盛易用的反汇编软件。ollydbg中文版为用户提供合成函数历程、循环语句、抉择语句、常量代码中的字符串等等,削减了二进制代码的可读性,削减侵蚀的可能性,让调试使命变的愈加的重大,同时仍是反对于插件拓展功能。
ollydbg中文版功能介绍:
一、启动
您可能接管命令行的方式指定可实施文件、也可能从菜单中抉择,或者直接拖放到OllyDbg中,概况重新启动上一个被调试挨次,或者是挂接[Attach]一个正在运行的挨次。OllyDbg反对于赶快调试,根基不需要装置,可直接在软盘中运行!
二、线程
OllyDbg可能调试多线程挨次。因此您可能在多个线程之间转换,挂起、复原、妨碍线程或者是修正线程优先级。而且线程窗口将会展现每一个线程的过错(就像调用 GETLASTERROR 返回同样)。
三、调试DLLs
您可能运用OllyDbg调试尺度动态链接库(DLLs)。OllyDbg 会自动运行一个可实施挨次。这个挨次会加载链接库,并应承您调用链接库的输入函数。
四、源码级调试
OllyDbg可能识别所有 Borland 以及 Microsoft 格式的调试信息。这些信息搜罗源代码、函数名、标签、全局变量、动态变量。有限度的反对于动态(栈)变量以及妄想。
五、代码高亮
OllyDbg的反汇编器可能高亮差距规范的指令(如:跳转、条件跳转、入栈、出栈、调用、返回、特殊的或者是实用的指令)以及差距的操作数(老例[general]、FPU/SSE、段/零星寄存器、在栈或者内存中的操作数,常量)。您可能定制特色化高亮妄想。
六、称谓
OllyDbg可能凭证 Borland 以及 Microsoft 格式的调试信息,展现输入/输入标志及称谓。Object 扫描器可能识别库函数。其中的称谓以及诠释您可恣意削减。假如DLL中的某些函数是经由索引号输入的,则您可经由挂接输入库[import library]来恢复原来的函数称谓。不光如斯,OllyDbg还能识别大批的常量标志名(如:窗口新闻、过错代码、位域[bit fields]…)并可能解码为已经知的函数调用。
七、已经知函数
OllyDbg可能识别 2300 多个C 以及Windows API 中的罕用函数及其运用的参数。您可能削减形貌信息、预界说解码。您还可能在已经知函数设定 Log断点并可能对于参数妨碍记实。
八、函数调用
OllyDbg可能在不调试信息或者函数历程运用非尺度的开始部份[prolog]以及结尾部份[epilog]的情景下,对于递归调用妨碍回溯。
九、配置装备部署
有多达百余个选项用来配置OllyDbg 的概况以及运行。
数据格式:OllyDbg 的数据窗口可能展现的所有数据格式:HEX、ASCⅡ、UNICODE、 16/32位有/无标志/HEX整数、32/64/80位浮点数、地址、反汇编(MASM、IDEAL或者是HLA)、PE文件头或者线程数据块。
十、运行情景
OllyDbg可能以在任何接管奔流处置器的 Windows 9五、9八、ME、NT 或者是 XP(未经残缺测试)操作零星中使命,但咱们强烈建议您接管300-MHz以上的奔流处置器以抵达最佳下场。尚有,OllyDbg 是极占内存的,因此假如您需要运用诸如追踪调试[Trace]之类的扩展功能话,建议您最佳运用128MB以上的内存。
十一、反对于的处置器
OllyDbg 反对于所有 80x8六、奔流、MMX、3DNOW!、Athlon扩展指令集、SSE指令集以及相关的数据格式,可是不反对于SSE2指令集。