さまざまなビデオ/スクリーンショットで見たものから、実行可能ファイルをロードするたびに、メイン CPU ウィンドウのコメント欄に win32 API 呼び出しが表示されます。
どうすればこれを達成できますか?私のバージョンでは、それらは表示されません。
ありがとう。
さまざまなビデオ/スクリーンショットで見たものから、実行可能ファイルをロードするたびに、メイン CPU ウィンドウのコメント欄に win32 API 呼び出しが表示されます。
どうすればこれを達成できますか?私のバージョンでは、それらは表示されません。
ありがとう。
現在の場所またはコメントが表示されると予想される場所で「分析」してみてください。パッカー、デクリプターなどの自己変更コードを分析する場合、CPU ウィンドウの内容は Ollydbg によって「分析」されていない可能性があります。
分析するには、CPU ウィンドウの目的の場所で右クリックします。[分析] > [コードの分析] を選択します。
IIRC、常にそこにありますが、デフォルトの列サイズでは非表示になっています。逆アセンブリ ウィンドウの列のサイズを大きくしてみてください。
ollydbgの「これを分析」プラグインを試してください
これを分析してください!現在のセグメントがコードセグメントであることを OllyDbg に伝えることにより、OllyDbg の分析機能がマークされたコード セグメントの外部で動作できるようにする OllyDbg プラグインです。
別の方法は、OllyDbg 2 に切り替えることです -> はるかに優れた分析。コメント欄にその他のコメント
PS: 分析は実行可能なタイプ (c++、vb6、Delphi) に依存するため、コメント セクションは異なる場合があります。