|
原帖由 sergi 于 2008-10-24 21:55 发表
很感谢keyneslin介绍CE这个工具, 比起GM与 FPE, 在内存搜寻与地址存档
的功能似乎更为强大, 值得试用.
不过我看安妮罗杰兄的意思, 似乎在assembler code方面还有缺失?
也就是在这方面还不能取代OllyICE?
同意这2个说法
看过两位的交谈, 对自己的渺小更有体会, 斗胆请教数问:
所谓OD, 指的就是OllyICE吗? 还是指ollydbg?
严格的讲 这是同一个东西
ollydbg比作QQ OllyICE就是珊瑚虫版本
不过在我看来最大的区别是ICE是中文
此工具与传说中的soft-ice是否功能相同?
我听说这种工具能够监测内存地址, 一旦该内存地址的资料有变动,
就可以反向追踪所有相关的信息, 进而找到这些信息所在的地址, 果真如此吗?
严格的说功能相同 能力相近
soft-ice确实是神作
但是神作有神作的脾气 其操作极其不友好...
如果没有计算器的知识背景, 不了解mov, push, add, xor, call, register,
flag, segment register 等词汇的意义, 有可能学会OD的用法吗?
对以上愚问, 还请多包涵.
学会了0D用法的时候 你已经了解了这些了 |
|