2010-11-06 70 views
1

从我在各种视频/屏幕截图中看到的内容中,无论何时加载可执行文件,win32 api调用都可以在主CPU窗口的注释列中看到。Ollydbg评论专栏 - win32 api

怎样才能做到这一点?在我的版本中,我没有看到它们。

谢谢。

回答

2

在当前位置或您希望看到评论的位置尝试“分析”。在分析包装器,解密器等自我修改代码时,CPU窗口的内容可能没有被Ollydbg“分析”,因为它们可能只是被解压缩或修改过。

要分析,请在CPU窗口中的所需位置上单击鼠标右键。 选择分析>分析代码。

0

IIRC,它总是在那里,但默认列大小只是隐藏它。尝试增加反汇编窗口的列大小,你应该看到它。

-1

尝试 '分析这种' 插件OllyDbg的

AnalyzeThis!是一个OllyDbg插件,允许OllyDbg的分析函数在标记的代码段之外进行操作,通过告诉OllyDbg当前的段的代码段。

另一种方法是切换到OllyDbg 2 - >更好的分析;在评论栏更多评论

PS:分析取决于可执行文件类型(C++,VB6,德尔福),这样的评论部分可能会有所不同

+1

你应该扩大你的答案来解释如何使用插件来解决这个特殊的问题。考虑扩大答案,直到它至少有两段长(或一个适当的段落和一些示例代码)。 – 2014-05-26 21:49:18