用ollydbg调试exe感想

仔细看了一下OllyDBG 入门系列(二)-字串参考,并且按照里面的步骤来做,感觉其实和在eclipse里面调试程序类似。

  1. 在eclipse里面,要调试一个类,但是没有源代码,那就要反编译。而disassemble就类似于反编译,把高级语言写好的exe,disassemble一下,只不过是汇编语言,要有点汇编语言的基础才行。
  2. ollydbg和eclipse加断点、单步等调试,感觉也差不多。
  3. 文中还提到搜索字符串,就是搜索 “Wrong”,在eclipse里,也经常搜索,特别是抛异常的时候,有时候看不出来是哪一句抛异常的,所以只能搜索相关的字符串。
  4. 单步调试时,都能看到变量,只不过ollydbg是放在寄存器中。

你可能感兴趣的:(用ollydbg调试exe感想)