OD加载微软符号库

用过windbg的人都知道,windbg可以加载微软符号库,如果没有符号,可以自动去微软网站上下载
OD也有这个功能,下面我们来发掘一下。

工具:
ollydbg 1.10
StrongOD v0.2.6.413以上
准备一个空目录去放微软符号(如果你经常用windbg调试,可以设成同一个目录)
将下载微软符号库的相关文件copy到od目录,见附件(可以直接去windbg目录下面copy过来),分别是:dbgeng.dll,dbghelp.dll,srcsrv.dll,symbolcheck.dll,symsrv.dll,symsrv.yes。一共6个文件,当然dbghelp.dll大家都有了^_^

下载地址:http://download.csdn.net/detail/whatday/5079552


过程:
let's go go go.
打开OD,设置符号路径,随便找一个目录,或者用windbg的符号目录。如图

名称:  1.jpg查看次数: 3073文件大小:  92.7 KB



然后设置StrongOD的插件选项,如图

名称:  2.jpg查看次数: 3058文件大小:  37.4 KB



然后随便加载一个exe,比如这里我加载的是notepad.exe,看图,里面的内部函数已经解析出来

名称:  3.jpg查看次数: 3083文件大小:  130.0 KB



再到ntdll.dll里面看一下,如图,全局变量的名字已经出来

名称:  4.jpg查看次数: 3067文件大小:  75.2 KB




这样设置完后,已经直接打开OD即可,如果嫌速度太慢,可以把插件选项关闭,即可恢复原来的模样

相关文章

功能概要:(目前已实现功能)公共展示部分:1.网站首页展示...
大体上把Python中的数据类型分为如下几类: Number(数字) ...
开发之前第一步,就是构造整个的项目结构。这就好比作一幅画...
源码编译方式安装Apache首先下载Apache源码压缩包,地址为ht...
前面说完了此项目的创建及数据模型设计的过程。如果未看过,...
python中常用的写爬虫的库有urllib2、requests,对于大多数比...