• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 众包
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
我很爱洗屁屁(CPP)怕死抠(Pascal)
编程随笔
博客园 首页 新随笔 联系 订阅 订阅 管理

2013年4月24日

OD使用心得笔记二
摘要: 快捷键: F3:打开文件。 Ctrl+F3:设置内存断点在。 Shfit+F3:同上。 修改代码: 直接在所在行,输入键盘上的字母就可以了,或者敲击空格键,调出修改代码的对话框。 修改十六进制指令 : Ctrl+E:将选中的代码用三种编辑方式进行编辑。 Alt+E:调出所有的可执行模块指令:JeJE(jump if zero or equal) 是汇编语言中的一个条件转移指令。格式:JE OPR测试条件: ZF=1如:cmp x1,x2je label......label: ......如果ZF(0标志位)=1,则转到label所指的指令语句;否则跳过这条语句,执行下条语句。 研究JE的特点 阅读全文
posted @ 2013-04-24 23:55 老安 阅读(182) 评论(0) 推荐(0)
 
OD使用心得笔记一
摘要: 先学几个快捷键,关于F2:Ctrl+F2 重新打开被关闭的程序Alt+F2 关闭调试程序F2:断点的切换 再来几条语句: push eax :50 push ebx :53 push ecx :51 push edx :52 push ebp :55 push esp :54 pop eax:58 pop ebx:5B pop ecx:59 pop edx:5A pop ebp:5D pop esp:5C jmp eax:FFE0 jmp ebx:FFE3 jmp ebp:FFE5 jmp esp:FFE4 retn :C3 retn 4:C2 0400 retn 44:C2 4400 r.. 阅读全文
posted @ 2013-04-24 16:25 老安 阅读(282) 评论(0) 推荐(0)
 
 

公告


博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3