首页
社区
课程
招聘
求高人指点OllyDbg, SoftICE, WinDbg,  IDA Prod的区别以及各自特点
发表于: 2009-2-12 01:12 20372

求高人指点OllyDbg, SoftICE, WinDbg,  IDA Prod的区别以及各自特点

2009-2-12 01:12
20372
求高人指点OllyDbg, SoftICE, WinDbg,  IDA Prod的区别以及各自特点

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也想知道,帮楼主顶起。
2009-2-12 02:21
0
雪    币: 206
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
都没有用过多少,弄了一晚上总是错!!

作为新手,继续努力!!
2009-2-12 03:12
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
4
SoftICE和WinDBG属于内核级别调试器,不仅可以用来调试应用程序,也可以调试内核级的代码,如驱动程序。其中WinDBG使用了NT内核的调试机制,要想发挥其功能,需要双机调试,并且被调试内核需要以调试模式启动以激活调试支持(听说国人有神人可以在正在运行的内核上激活调试器,不知道详情)。SoftICE是本机调试器,主要是通过钩住内核的一些功能来获得调试控制权。

IDA,智能反汇编分析器,主要用来对bin进行静态反汇编分析,也带有调试器功能,不过是用户态调试器,只能调试用户态代码。

OllyDBG也是用户态调试器,具有一定的智能分析能力,但与IDA的分析能力相比,不是一个量级的。但它的调试器功能非常完善。所以通常用IDA来阅读代码,而用Olly来动态跟踪程序。
2009-2-12 13:01
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢 书呆彭 版主的解答

我对病毒程序很感兴趣
如果仅仅是写代码 编写病毒程序 调试
学习那种调试器比较好呢?
现在的问题是 在SoftICE和WinDBG中
选择哪个比较好
精力有限 希望抓住一个学好学精
2009-2-12 13:28
0
雪    币: 246
活跃值: (101)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
如果不是内核极的病毒,还是推荐用OD吧,调试起来方便
2009-2-12 15:02
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
OllyDBG和IDA肯定要学会怎么使用的
现在就是不知道在SoftICE和WinDBG中选择哪个?
2009-2-12 17:35
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
2009-2-12 20:53
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
9
推荐WinDBG+虚拟机,毕竟M$是自家的东西,与它的内核结合较好。

当然如果习惯了SoftICE的话,也没必要换,能完成自己的工作就行了。。
2009-2-12 21:24
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
xp以上,windbg支持本地debugging kernel。
2009-2-23 15:32
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
softice停更了,不支持vista。
2009-2-23 15:36
0
雪    币: 237
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
那就是用windbg好了
2010-3-19 12:45
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
这我爱看比较基础
2010-3-19 22:21
0
雪    币: 403
活跃值: (556)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
受教了,谢谢
2010-3-22 17:31
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不错,正想学
2010-5-24 17:40
0
雪    币: 403
活跃值: (241)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
学习了啊,谢谢了。
2013-11-10 09:50
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
期待高手能解答我们心中的疑惑!我也才刚接触!纯菜鸟
2013-11-18 21:30
0
游客
登录 | 注册 方可回帖
返回
//