2011年8月13日星期六

Ollydbg 2.01 alpha 4 試用報告(二):.斷點(1)

大多數玩過破解的人都知道,Ollydbg 1.01有三種斷點類型,一種是INT3斷點,一種是硬件斷點,一種是內存斷點,隨便找個程式Ollydbg 2.01中有什麽來看看這三種斷點有什麽不同.

一.INT3斷點
在Ollydbg 1.01中,下這個斷點有兩種形式,一種是直接用快捷鍵F2來下斷,另一種是在CPU窗口中右鍵-斷點-切換這種形式來下斷.效果如圖:

而在Ollydbg 2.01中實驗,直接按F2,或者也是右鍵-breakpoint-toggle效果如下:
效果一樣.

二.內存斷點

內存斷點也是一個常用的斷點形式,我們在Ollydbg 1.01中總是用右鍵-斷點-內存訪問/內存寫入這兩種形式的斷點:

很可惜,在OD當中什麽也沒有顯示出來,假如截個假圖也看不出,呵呵.

而在Ollydbg 2.01當中可以明顯表示出我們下了斷點:

我們看到0044d06e這一行,在Hex dump可以看到顏色變紅了,這個就是Ollydbg 2.01顯示內存斷點改進的地方.

再看看它的右鍵菜單:
我們內存斷點的選項變成了Memory 和 Memory log,這兩個選項就是進行下內存斷點和內存記錄斷點的地方,在Ollydbg 1.01時除了命令行菜單中沒有這項的.

按Memory進去看看:
三種斷點形式!讀訪問斷點Read access,寫訪問斷點Write access,執行斷點Execution,很方便的下三種斷點,而且如果你暫時不想使用選擇Disabled,在CPU中斷點地址的顏色變成黃色的了


没有评论:

发表评论