首页
社区
课程
招聘
[分享]Win7下运行OllyDBG的困惑
发表于: 2015-1-15 11:41 11703

[分享]Win7下运行OllyDBG的困惑

2015-1-15 11:41
11703
数年前买了《加密与解密》第三版,当时跟着书上的指导进行练习,调试的步骤可以与书上一致。但由于太忙,当时也就是心血来潮,后来就没再继续。这两天又对反编译感兴趣,再将从找出这本书,照样画葫芦,却不行了,因为以前用的是win2000,现在用的是WIN7。主要的问题:
1.        在看雪学院里重新下载了OllyICE,点击右键,以管理员身份运行,不能成功。那我就把配置文件ollydbg.ini删除,再运行,载入书上的示例的TRACEME程序,可以运行,但界面很难看。
http://mail.163.com/js6/s?func=mbox:getMessageData&sid=SAkgaMvtqNOxQpdVISttrQxTFMGtFDQp&mid=57:1tbiOR+Cg1EASfOa0gAAsE&part=3" />
2.通过调整界面,初步看起来和以前基本一样,却发现是在系统领域里。
http://mail.163.com/js6/s?func=mbox:getMessageData&sid=SAkgaMvtqNOxQpdVISttrQxTFMGtFDQp&mid=57:1tbiOR+Cg1EASfOa0gAAsE&part=4

3.需要再运行F9后才来到程序空间。
http://mail.163.com/js6/s?func=mbox:getMessageData&sid=SAkgaMvtqNOxQpdVISttrQxTFMGtFDQp&mid=57:1tbiOR+Cg1EASfOa0gAAsE&part=5

4.这里才和书上写的一样,以为已经可以用了,却发现F7f进入系统领域后再按ALT+F9不能返回到用户领空。其他的如ALT F9、F8、F7都是可以用的。在网上不断搜索不同的版本,下了好多个,有的可能加载后直接停在TraceMe领空,但ALT+F9功能都不能用。
5.费了好几个小时,最终还是下载了虚拟机VMware10,再装入虚拟系统Windows Xp,在虚拟系统里运行OllyICE,加载入TraceMe,就和书上的步骤一模一样了,而且发现运行的比Win7中要快。
6.建议新手不要再在WIN7上花费大量的时间,因为如果不能一下子返回到用户领空。用虚拟机运行OllyICE,不仅运行速度快,而且可以对照书上一步步练习,免得走不必要的弯路。
今天我终于成为正式会员,所以发了第一贴,而且从来没发过贴,不知道图片能不能显示出来。希望新手看到之贴后可以少浪费点时间在WIN7用OllyICE调试。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
好的,谢谢分享
2015-1-15 11:48
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
没必要虚拟机啊,32位本来就可以用,64位下面加个Steal64插件就可以了~
如果还是不能用,只能说明你的OD版本有问题
2015-1-15 12:03
0
雪    币: 227
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
如果真的好用,那就更好了,我试试
2015-1-15 12:16
0
雪    币: 227
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
请问achillis,Steal64插件哪里可以下载?
2015-1-15 12:18
0
雪    币: 209
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
有些程序用台安装XP机机调试,比较安逸
2015-1-15 13:44
0
雪    币: 55
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
破解我一直用虚拟机来着,楼主你不怕程序暗桩格盘了啥的啊?我是怕,一直玩VMWARE跟VIRTUALBOX,感觉这样要是中了招也不致出现大的损失啊
2015-1-15 15:12
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
8
我传一个上来吧
上传的附件:
2015-1-15 18:20
0
雪    币: 227
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
真的好用,ALT+F9也能回来了,非常感谢!
2015-1-16 12:48
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我也搭车问个问题吧,win7 64位下,好像异常之后不会跳转到系统领空,而是停留在引发异常的代码。
这时f7,f8,f9都不起作用,只能shift+f7回用户代码。
这个是为什么?我已设置不忽略异常。
有知道的告诉我一下,谢谢。
2015-2-10 01:53
0
雪    币: 983
活跃值: (722)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我的也是WIN7吧!运行OD没出现问题 。
2015-2-10 18:33
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
你是什么版本?
我用的是看雪主页下的OllyIce 1.10,加上楼上的Steal64插件。
2015-2-10 22:54
0
雪    币: 2
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
感谢LZ的插件~
2018-4-2 02:47
0
雪    币: 80
活跃值: (112)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
64位下面加个Steal64插件就可以了....请问具体怎么加呀?Steal64插件放到哪个目录下?
2018-4-10 22:00
0
雪    币: 519
活跃值: (4779)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
下来试试
2022-3-10 00:25
0
雪    币: 519
活跃值: (4779)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
achillis 我传一个上来吧
这个插件,我用原版1.10后,下的断点重新启动后会丢失
2022-3-10 16:30
0
游客
登录 | 注册 方可回帖
返回
//