首页
社区
课程
招聘
[讨论]ollydbg 可否顯示API名?
发表于: 2010-3-28 12:02 4970

[讨论]ollydbg 可否顯示API名?

2010-3-28 12:02
4970
我在調試時 經常有 call xxxxx 但我想問可否直接顯示這個xxxxx是那個API? 即顯示它的API名
有沒有plus-in??

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 75
活跃值: (703)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
call xxxxx,你是说这个xxxxx是程序自有函数的这种情况吧,它是不会显示api名的,除非你有这个程序的符号文件,
2010-3-28 13:33
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
thx!
2010-3-28 15:57
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个主题应该转到新手板块
2010-3-29 18:44
0
雪    币: 209
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
某些API,OD会自动显示,只要它可以检测出来。某些API要用专用针对某种编程语言的反编译器获得,然后通过导出的MAP文件,通过OD导入这些MAP获得,但也并不完整,我最近用过DELPHI的反编译器DEDE,可以根据DELPHI的核心库反编译显示出一些DELPHI核心库的API,但是导出MAP后,貌似里面也有导出这些API,反而是DUMP出来的PROJECT文件中,有一些,可也不完整。

总而言之,OD可以识别不少API,但并完整,尤其程序加了壳或者有其他保护措施,就更是如此。我现在习惯是通过程序功能推理它可能用到的API,然后在OD的命令行BP它们,又或者以其他方法找出,破解多了,自然就能做到。
2010-3-29 18:49
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rsa
6
先用IDA识别,再把信息导入到OD
2010-3-31 00:08
0
游客
登录 | 注册 方可回帖
返回
//