Вопросы по теме 'ollydbg'

OllyDBG и Dumpbin не дают одинаковой дизассемблируемости
Я пытаюсь разобрать ntdll.dll, чтобы посмотреть некоторые библиотеки Native API. Я пробовал как на OllyDBG (используя loaddll.exe), так и на dumpbin с параметром /disasm. Похоже, что выходные данные обеих программ сильно различаются. Во-первых,...
249 просмотров
schedule 31.12.2023

Как дизассемблировать байты, которые Ollydbg считает данными, а не кодом?
Я смотрю на некоторые исполняемые файлы, которые используют методы анти-дизассемблирования, часто приводящие к тому, что код запутывается как текст. В IDA Pro есть простые горячие клавиши «c» и «d» для переключения инструкций между кодом и данными....
1057 просмотров
schedule 23.12.2023

Почему мы используем отладчик (ollydbg или x64dbg) на виртуальной машине?
Почему люди используют виртуальную машину для отладки .exe? в качестве дополнительных вопросов кто-то сказал мне абсолютно не исправлять исполняемый файл на моем жестком диске (x64dbg). Я не мог понять, что это значит? Где тогда патчить exe?
527 просмотров
schedule 05.12.2022

Как правильно напечатать адрес переменной в памяти?
я пытаюсь понять, как структуры c или c++ хранятся в памяти. Я написал небольшую программу на С++, скомпилировал и запустил ее в отладчик. я использовал printf с %p и &variable для печати адреса, но распечатанный адрес и фактический адрес в памяти...
986 просмотров
schedule 26.03.2024

Служба прерывания на ассемблере (int 21h) и ее поведение (w / OllyDbg)
Здравствуйте, товарищи-программисты! У меня глупый (для вашего lvl) вопрос: Использование плоского ассемблера и его отладка с помощью ollydbg (v2.00.01) У меня есть следующий код: format PE org 100h start: mov eax, 0 ;...
35 просмотров
schedule 30.05.2024