首页
社区
课程
招聘
怎样让OLLYDBG反汇编的程序显示标准C库函数调用呀?
发表于: 2004-5-12 14:02 7553

怎样让OLLYDBG反汇编的程序显示标准C库函数调用呀?

2004-5-12 14:02
7553
请看,这是IDA的分析结果:
.text:0043C31E                 push    esi             ; src
.text:0043C31F                 lea     ecx, [ebp+s]
.text:0043C325                 push    ecx             ; dest
.text:0043C326                 call    _strcpy
.text:0043C32B                 add     esp, 8
.text:0043C32E                 mov     [ebp+var_124], 0
.text:0043C335                 push    8               ; n
.text:0043C337                 push    offset a1234abcd ; s2
.text:0043C33C                 push    esi             ; s1
.text:0043C33D                 call    _memcmp



C库函数调用解释得很清楚。

以下是OD的分析结果:

0043C31E  |> 56             PUSH ESI                                 ; /Arg2
0043C31F  |. 8D8D D4FEFFFF  LEA ECX,DWORD PTR SS:[EBP-12C]           ; |
0043C325  |. 51             PUSH ECX                                 ; |Arg1
0043C326  |. E8 D1B60A00    CALL t2.004E79FC                       ; \t2.004E79FC
0043C32B  |. 83C4 08        ADD ESP,8
0043C32E  |. C685 DCFEFFFF >MOV BYTE PTR SS:[EBP-124],0
0043C335  |. 6A 08          PUSH 8                                   ; /Arg3 = 00000008
0043C337  |. 68 A8484F00    PUSH t2.004F48A8                       ; |Arg2 = 004F48A8 ASCII "1234ABCD"
0043C33C  |. 56             PUSH ESI                                 ; |Arg1
0043C33D  |. E8 DEB70A00    CALL t2.004E7B20                       ; \hmemcmp

有些清楚,有些则没有给出。有什么办法让OD也显示出C库函数调用结果来?请大侠们指点。多谢了。不然要OD跟IDA一同使用,真是有些麻烦。

[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 6
支持
分享
最新回复 (3)
雪    币: 272
活跃值: (340)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
点击下载:附件!
点od调试菜单中的选择导入库,处理。重起od.ok
2004-5-12 19:22
0
雪    币: 435
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
多谢回复!可是问题依然没有解决。

我试图将msvcrt.lib用同样的方法装入,可OD提示我说LIB里面没有“序号”。怎样得到有序号的LIB文件?
2004-5-14 15:26
0
雪    币: 3758
活跃值: (3352)
能力值: ( LV15,RANK:500 )
在线值:
发帖
回帖
粉丝
4
Olly分析显示不出来调用结果的,
要想看调用结果,执行完以后看结果,不一定在eax返回调用结果
IDA分析也一样不能
至于你说,
分析参数我看导啥都没有用的,lib里面根本没有参数说明的
2004-5-15 01:50
0
游客
登录 | 注册 方可回帖
返回
//