0
点赞
收藏
分享

微信扫一扫

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )

IT影子 2022-03-11 阅读 53

文章目录


一、显示模块窗口二、显示记录窗口三、显示内存窗口四、显示线程五、显示句柄六、显示 CPU七、多窗口界面

一、显示模块窗口

点击 OD 中的 e 按钮 【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_原力计划 , 可以显示 " 模块窗口 " ,

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_OllyDbg_02

" 模块窗口 " 内容如下 , 在模块窗口中 , 显示的都是 可执行文件 和 加载的 dll 动态库 ;

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_原力计划_03

可执行模块窗口 ; 点击最大化 , 就变成了正常状态 ;

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_OllyDbg_04

双击相应的 动态库 / 可执行程序 模块 , 即可进入该模块对应的 地址进行调试 ;

一般情况下, 进入的是本程序模块 , 在本次调试中 , 就是 sctrike.exe 可执行文件模块 ;

在 模块窗口 中, 双击 sctrike.exe 模块 , 即可进入如下界面 ;

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_OD_05

二、显示记录窗口

点击 l 按钮 , 切换到 " 显示记录窗口 " ;

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_windows_06

点击最大化 , 就变成了正常状态 ;

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_OllyDbg_07

三、显示内存窗口

点击 m 按钮 , 显示内存窗口 ;

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_逆向_08

四、显示线程

点击 t 按钮 , 显示线程 ;

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_OD_09

五、显示句柄

点击 h 按钮 , 显示句柄 ;

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_原力计划_10

六、显示 CPU

点击 c 按钮 , 显示 CPU ;

这个是默认的调试界面 ;

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_原力计划_11

七、多窗口界面

有时点击会出现如下情况 , 点击任意一个最大化 , 即可复原 ;

【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )_OllyDbg_12

举报

相关推荐

0 条评论