国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

網絡安全編程:逆向調試分析工具之OllyDbg

安全
在逆向分析中,調試工具可以說是非常重要的。調試器能夠跟蹤一個進程的運行時狀態,在逆向中稱為動態分析工具。本文介紹應用層下最流行的調試工具OllyDbg。

[[390675]]

 在逆向分析中,調試工具可以說是非常重要的。調試器能夠跟蹤一個進程的運行時狀態,在逆向中稱為動態分析工具。動態調試會用在很多方面,比如漏洞的挖掘、游戲外掛的分析、軟件加密解密等方面。本文介紹應用層下最流行的調試工具OllyDbg。

OllyDbg縮寫為OD,是由一款具有可視化界面的運行在應用層(或者R3)的一款32位的反匯編逆向調試分析工具。OD是所有做逆向分析者都離不開的工具。它的流行,究其原因,是操作簡單、參考文檔相當豐富、支持插件功能。

1. OD的版本

OD的主流版本是1.10,但是它存在很多修改版。OD 雖然是動態調試工具,但是由于其強大的功能經常被很多人用在軟件破解等方面,很多軟件作者的心血被付諸東流。軟件的作者為了防止軟件被OD調試,加入了很多防止OD進行調試的反調試功能來保護自己的軟件不被破解;而破解者為了能夠繼續使用OD來破解軟件,則不得不對OD進行修改,從而達到反反調試的效果。

調試、反調試、反反調試,對于新接觸調試的愛好者來說容易混淆。簡單來說,反調試是阻止使用OD進行調試,而反反調試是突破反調試繼續進行調試。而OD的修改版本之所以很多,就是為了能夠更好地突破軟件的反調試。從OD存在著眾多的修改版本可以看出,軟件的保護與軟件的破解一直在進行著“攻”和“防”的突破當中。

因此,如果從學習的角度來講,建議選擇原版的OD進行使用。在使用的過程中,除了會掌握很多調試的技巧,也會學到很多反調試的技巧,從而掌握反反調試的技巧。而如果在實際的應用中,則可以直接使用修改版的OD,避免OD被軟件反調試,從而提高逆向調試分析的速度。

2. OD主界面

OD的發行是一個壓縮包,解壓即可運行使用。運行OD解壓目錄中的ollydbg.exe程序,會出現一個分布恰當、有菜單有版面和能輸入命令的一個看似強大的軟件窗口,如圖1所示。

圖1  OD調試主界面

在圖1中,工作區可以分為6部分,從左往右、從上往下,這6部分分別是反匯編窗口、信息窗口、數據窗口、寄存器窗口、棧窗口和命令窗口。下面分別介紹各個窗口的用法。

反匯編窗口:該窗口用于顯示反匯編代碼,調試分析程序主要就是在這個窗口中進行,這也是進行調試分析的主要工作窗口。

信息窗口:該窗口用于顯示與反匯編窗口上下文相關的內存或寄存器信息。

數據窗口:該窗口用于以多種格式顯示內存中的內容,可以使用的格式有Hex、文本、短型、長型、浮點和反匯編等。

寄存器窗口:該窗口用于顯示各個寄存器的內容,包括前面介紹的通用寄存器、段寄存器、標志寄存器、浮點寄存器,另外,還可以在寄存器窗口中的右鍵菜單選擇顯示MMX寄存器、3DNow!寄存器和調試寄存器。

棧窗口:該窗口用于顯示堆棧內容,即ESP寄存器和EBP寄存器指向的地址部分。

命令窗口:該窗口用于輸入命令來簡化調試分析的工作,該窗口并非基本窗口,而是由OD的插件提供的功能,幾乎所有的OD使用者都會使用該控件,因此必須掌握該窗口的使用。

3. OD功能窗口

OD中的主窗口是OD眾多窗口中的一個,主要是用來顯示CPU相關內容的窗口,主窗口也被稱為CPU窗口。除了CPU窗口外,OD還有功能非常多的其他窗口。可以通過菜單欄的“查看(V)”項目打開這些窗口進行使用,或者通過工具欄上的“窗口切換”工具來選擇使用不同的功能窗口。工具欄的“窗口切換”如圖2所示。

[[390676]]

圖2  “窗口切換”選項工具欄

(1)“內存”窗口

“內存”窗口顯示了程序各個模塊節區在內存中的地址,如圖3所示。

圖3  “內存”窗口

在內存窗口中,可以用鼠標選中某個模塊的節區,然后按下F2鍵來下斷點。一旦代碼訪問到這個段,OD就會相應斷點斷下。

(2)“調用堆棧”窗口

“調用堆棧”用來顯示當前代碼所屬函數的調用關系。“調用堆棧”窗口如圖4所示。

圖4  “調用堆棧”窗口

從圖4中第1行信息可以看出,當前代碼所在的函數首地址是NOTEPAD模塊中的010040BA地址處,調用該函數的位置來自于NOTEPAD.010045CA,而NOTEPAD.010045CA函數所在的函數首地址需要從第3行中查看,該函數的首地址是NOTEPAD.01004565。其調用關系模擬如下: 

  1. Func 01004565()  
  2.  
  3. ……  
  4. 010045CA: call 010040BA  
  5.  
  6. Func 010040BA()  
  7.  

各個調用關系之間的Arg1、Arg2是由調用方函數傳遞給被調用方的函數參數。調用棧的結構類似于棧的結構,都是由高往低方向延伸。在調用棧窗口中越靠下的函數,其棧地址越高,函數之間的調用關系也是由下往上的。

(3)“斷點”窗口

“斷點”窗口顯示了設置的所有的軟斷點,如圖5所示。

圖5  “斷點”窗口

從圖5中可以看出,設定了3條軟斷點,設置斷點的地址從圖5的第1列可以查看。如果在API函數的首地址上設定斷點,那么在地址后會給出API函數的名稱。設置好的斷點如果不想使用,可以進行刪除;如果暫時不想使用,則可以通過使用空格鍵來切換其是否激活的狀態。

4. 常用斷點的設置方法

在OD中,常用的設置斷點的方法有命令法、菜單法和快捷鍵法。無論通過哪種方法設置斷點,其實斷點的類型不外乎有3種,分別是INT3斷點、內存斷點和硬件斷點。

(1)通過命令設置斷點

通過命令可以設置硬件斷點和INT3斷點。設置INT3斷點的方法較為簡單,直接在命令窗口輸入“bp斷點地址”或“bp API函數名稱”即可。設置好以后,可以通過斷點窗口查看設置好的斷點。

關于硬件斷點,這里介紹4條命令,具體如下。

① hr:硬件讀斷點,如hr 斷點地址。

② hw:硬件寫斷點,如hw 斷點地址。

③ he:硬件執行斷點,如he 斷點地址。

④ hd:刪除硬件斷點,如hd 斷點地址。

硬件斷點最多只能設置4個,這是跟CPU相關的。可以用于設置斷點的調試寄存器只有4個,分別是DR0、DR1、DR2和DR3。通過命令設置好硬件斷點后,可以在菜單的“調試(D)”項中打開“硬件斷點(H)”,查看設置好的硬件斷點,如圖6所示。

6  硬件斷點圖

(2)通過快捷鍵設置斷點

通過快捷鍵設置斷點的方法非常簡單,在需要設置斷點的代碼行處按下F2鍵即可設置一個INT3斷點,在設置好的INT3斷點處再次按下F2鍵即可取消設置好的斷點。

除了可以在代碼處通過F2鍵設置斷點外,還可以在內存窗口中,在指定的節上按下F2鍵來設置斷點。這里設置的斷點是一次性斷點,即斷點被觸發后設置的斷點自動被刪除。

(3)通過菜單設置斷點

通過菜單設置斷點的方法比較簡單,如圖7所示。

圖7  通過菜單設置斷點

在菜單中可以看到設置內存斷點的選項,分別是“內存訪問”和“內存寫入”。內存斷點通常對數據部分設置斷點,如果要找到某塊內存中數據是由哪塊代碼進行處理的,通過設置內存斷點可以很容易找到。

對于動態調試分析來說,合理設置斷點非常重要。在OD中,有很多設置斷點的方法和技巧,請大家在使用和學習的過程中慢慢學習和摸索。

5. OD調試快捷鍵

① F8鍵:單步步過,依次執行每一條代碼,遇到CALL不進入,遇到REP不重復。

② F7鍵:單步步入,依次執行每一條代碼,遇到CALL則進入,遇到REP則重復。

③ F4 鍵:執行到功能的代碼處(前提條件是選中的代碼在程序的流程中一定會被執行到)。

④ F9鍵:運行程序,直到遇到斷點才停止。

⑤ Ctrl+F9組合鍵:返回調用處(在Win7及更高的版本的操作系統下,該快捷鍵失靈了)。

⑥ Alt+F9組合鍵:執行到函數的結尾處。 

 

責任編輯:龐桂玉 來源: 計算機與網絡安全
相關推薦

2021-04-13 11:15:54

網絡安全C語言循環結構

2021-04-08 11:10:22

網絡安全C語言if…else…

2021-04-14 15:53:58

網絡安全C語言wcslen

2021-04-06 11:04:54

網絡安全C語言代碼

2021-05-08 11:50:59

網絡安全API函數代碼

2021-04-26 10:32:38

網絡安全PE編程工具

2021-04-01 10:40:22

網絡安全軟件

2021-06-18 09:55:09

網絡安全目錄監控

2016-10-10 00:18:27

2011-03-17 11:24:18

2011-03-17 13:32:45

2021-03-24 09:46:46

網絡安全軟件反匯編

2024-12-17 17:32:17

2011-03-17 12:49:32

2021-03-03 12:20:42

網絡安全DLL編程

2021-06-11 13:40:17

網絡安全專殺工具病毒

2021-12-28 00:11:40

網絡安全攻擊

2021-04-30 18:50:44

網絡安全PE編程添加節區

2021-03-05 13:46:56

網絡安全遠程線程

2021-01-26 13:45:03

網絡安全Winsock編程
點贊
收藏

51CTO技術棧公眾號

97久久视频| 黄色在线看片| 国产精品视区| 国产欧美精品日韩精品| 91成人小视频| 波多野结衣在线一区二区| 亚洲伦理中文字幕| 宅男在线观看免费高清网站 | 国产999在线观看| 看亚洲a级一级毛片| 中文字幕综合在线| gay欧美网站| 国产一区二区成人| 国模一区二区| 久久精品国产v日韩v亚洲| 欧美一级网址| 欧美成人亚洲成人| 99精品国产高清一区二区麻豆| 欧美精品在线观看91| 久久丁香四色| 97免费视频在线播放| 中文字幕伦av一区二区邻居| 欧美一级二级三级| 在线观看一区二区视频| 992tv在线观看| 一区二区视频免费在线观看| 黄色仓库视频网站| 亚洲午夜激情网页| 日本在线一二三| 色琪琪一区二区三区亚洲区| 超碰在线国产| 欧美一区三区二区| 久草成色在线| 亚洲毛片一区二区| 浪潮色综合久久天堂| 久久在线视频在线| 免费成人网www| 成人黄色免费在线观看| 在线看片一区| 中文字幕日韩一区二区三区不卡| 国产精品一品二品| 三级a三级三级三级a十八发禁止| 亚洲男女一区二区三区| 又黄又爽在线免费观看| 欧美日韩亚洲综合一区| 国产在线88av| 美女国内精品自产拍在线播放| 99精彩视频在线观看免费| 亚洲精华国产欧美| 欧洲美女和动交zoz0z| 国产午夜一区二区三区| 深夜福利视频在线观看| 亚洲电影免费观看| 亚洲三级av| av一区二区三区在线观看| 三级影片在线观看欧美日韩一区二区| 久久久国内精品| 亚洲欧美国产三级| av在线下载| 久久久久亚洲精品成人网小说| 日本欧美国产| 亚洲一区免费看| 欧美—级在线免费片| 欧美日韩影视| 一区二区成人av| 久久高清精品| 狠狠精品干练久久久无码中文字幕| 日韩毛片精品高清免费| 91中文在线| 97香蕉久久超级碰碰高清版| 免费日韩av| 羞羞免费视频网站| 亚洲福利视频二区| 日韩精品看片| 成人毛片一区二区| 欧美亚洲综合色| 久久99精品久久久野外观看| 黑人巨大精品欧美一区二区小视频| 成人高清视频在线观看| 成年人视频在线看| 久久久亚洲精选| 麻豆中文一区二区| 中文天堂av| www.日韩视频| 久久一区中文字幕| h精品动漫在线观看| 色悠悠久久88| 久久久久99| 欧美高潮视频| 久久精品人人做人人爽| 被下部羞羞漫画| 欧美美女网站色| 日韩欧美影院| 日韩网站在线免费观看| 欧美片网站yy| 成人高清电影网站| av免费中文字幕| 日韩第一页在线| 亚洲美女网站| 天堂在线视频| 欧美国产日韩中文字幕在线| 麻豆国产欧美日韩综合精品二区 | 亚洲色图综合网| 亚洲国产日韩在线| 中国免费黄视频| 视频一区视频二区国产精品| 国产精品日韩精品欧美精品| 一二三区在线| 国产精品高潮在线| 国产精品欧美一区喷水| 国产香蕉久久| 精品人妻人人做人人爽| 亚洲精品国产综合久久| 久久国产日本精品| 午夜免费福利在线观看| 国产精品第三页| 亚洲欧美二区三区| a看欧美黄色女同性恋| 91视频 -- 69xx| 中文字幕亚洲欧美| 精东粉嫩av免费一区二区三区| 日本在线观看网站| 国产麻豆乱码精品一区二区三区| 欧美日韩亚洲一区二区三区| 久久一区二区中文字幕| 在线91av| 91传媒在线免费观看| 色先锋aa成人| 国产综合欧美| 日韩黄色影院| 秋霞毛片久久久久久久久| 日韩一区二区电影| 日韩不卡一二三区| 国产盗摄——sm在线视频| 中文字幕超清在线免费观看| 亚洲精品资源在线| 99视频精品全部免费在线| 国产亚洲精aa在线看| 性生活免费在线观看| 国产成人在线一区| 欧美日韩国产一区二区三区| 国产精品s色| 国产人成网在线播放va免费| 日韩三级电影| 亚洲视频第一页| 国精一区二区三区| 免费成人看片网址| 日韩二区三区在线| av不卡在线观看| 2020最新国产精品| 中出福利视频| 国产精品成人观看视频免费| 91精品久久久久久久99蜜桃| 日韩av在线播放中文字幕| 欧美大片免费观看网址| 69堂免费视频| 91av在线免费观看视频| 婷婷久久综合九色综合绿巨人 | 91精品国产沙发| 欧美日韩免费在线| 天堂久久一区二区三区| 久久91导航| 天堂色在线视频| 成人性色av| 亚洲欧美福利视频| 国产拍揄自揄精品视频麻豆| 日韩av大片| 高清电影在线观看免费| www.中文字幕在线| 国产日韩欧美在线看| 日韩欧美中文一区| caoporm超碰国产精品| 亚洲深夜福利在线观看| 国内精品在线视频| 日韩伦理一区二区三区av在线| 视频在线观看99| 一区二区在线看| 久久一区亚洲| 福利欧美精品在线| 国产丝袜在线| v888av成人| 久久99蜜桃综合影院免费观看| 中文字幕精品久久久久| 精品国产精品自拍| 成人黄页在线观看| 欧美日本一区| 亚洲成人影音| h片在线播放| 婷婷色播视频| 男人草女人视频| 亚洲综合中文字幕在线| 中文字幕欧美在线| 色婷婷激情综合| av在线播放一区二区三区| 午夜久久美女| 久久久91麻豆精品国产一区| 日韩精品黄色| 大陆一级毛片| 日韩人妻无码精品久久久不卡| 成人欧美一区二区三区在线湿哒哒 |