初识edb debugger

本文介绍了如何使用edb-debugger这款64位动态调试器。通过下载及简单的操作演示,展示了edb相比IDA的直观优势,如直接查看ASCII码、动态跟踪寄存器和栈中的数据,简化了对程序分析的过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

算是一款针对64位的类OD动态调试器

下载流程

链接:https://github.com/eteran/edb-debugger/wiki/Compiling-(Ubuntu)

下载下来后,我就研究怎么用,发现将我们需要的文件拖进去就好,我们就拿之前做的那个实验吧的例子whatamitoyou来试试看,拖进edb,如下

一些键位都是类OD的,主要的变化就是F7\F8\F9使用时,都要再加Shift

直接运行到401890,我们可以看到第一句话是什么,又非常清晰的ASCII码,而且是排列好的,不用考虑小端序什么的,就光看ASCII码来说,edb相比于IDA的好处就是更直观,并且不需要去分析哪句话压入了存储空间,直接会有显示,如下

我们可以看见右上角有提醒什么东西压入了寄存器,我们直接在数据窗口中跟随,就可以很清楚地看见是什么语句

而且在栈中我们可以看见压入的句子,如下

像这道题我们需要搜寻A、B、C、D到底选哪个选项(4选1),题目:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值