鱼C论坛

 找回密码
 立即注册
查看: 418|回复: 1

OD调试时为什么有的库函数没有名字

[复制链接]
发表于 2023-10-24 09:18:44 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
在用OD逆向VB程序时,有时候能出现库函数的名字,有时候没有名字,只有地址,这是为什么呢?
另外还有一个问题,发现小甲鱼的OD可以在系统领空设置断点,而我在系统领空的断点只有当次运行时有效,这是为什么呢?
希望有大佬能解答下,谢谢了
屏幕截图 2023-10-24 091342.png
屏幕截图 2023-10-24 091630.png
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2023-10-24 09:19:12 | 显示全部楼层
在使用OD(OllyDbg)逆向工程VB程序时,有时候会遇到一些库函数没有名字,只显示地址的情况。这是因为某些库函数是动态链接库(DLL)中的导出函数,而不是在程序中直接定义的函数。在逆向工程中,OD默认只显示程序中的函数名字,而不会自动识别并显示动态链接库中的函数名字。为了解决这个问题,你可以使用OD的“导入函数”功能,手动导入动态链接库并显示其中的函数名字。

至于你提到的另一个问题,关于OD在系统领空(Ring0)设置断点的有效性。这是因为系统领空是操作系统内核模式,而OD是一个用户模式的调试器。在用户模式下,OD只能对用户模式的代码进行调试和设置断点。而在系统领空,由于权限限制,OD无法直接设置断点。所以,在系统领空设置的断点只在当次运行时有效,一旦程序重新启动,断点就会失效。如果你需要在系统领空设置断点,你可能需要使用专门的内核调试工具,如WinDbg。

希望这些解答能帮到你,如果还有其他问题,请随时提问。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-5-18 16:27

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表