OllyDBG技巧
kongfoo/2004.4.26
1)ctrl+(小键盘)*
改EIP到选定行。程序把代码搬到动态申请的内存中执行,要把这些代码移
回程序空间,这时就可以用ctrl+*把EIP改去移动代码。有时候写代码时会有错,
不要紧,不用restart,改EIP回去重新执行。
2)binary copy/paste
代码写好了,但下次要用,又重写?用binary copy把代码放到notepad,下
次用时再binary paste,一劳永逸。
3)Log
就是工具栏第一个按钮。壳运行后点一点这个按钮看看?最后一次异常的地
址一目了然。