您的位置:首页 > 其它

OD 使用笔记

2017-10-25 12:54 134 查看
记录一下常用的功能,以后忘了可以回来查

在内存中查询某个值

快捷键:Ctrl + B

在内存窗口中右键->查询->二进制字符串



查看该模块导入导出函数

快捷键 Ctrl + N

在内存窗口中右键->查询->名称



查看该模块的 PE 文件格式

打开 Memory 窗口,找到该模块,双击 PE 文件头

快捷键: Alt + M -> 双击。。。



OD用栈回溯法找程序流程点

–>文章地址

关于花指令

CTRL + ↑/↓来单个字节的移动,识别花指令
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: