07.02.2015 Views

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

uvek predstavlja pravi izbor kada pristupamo nekom problemu. Ovo znaci da<br />

iako je Olly ogranicen na ring3 pristup i dalje predstavlja vise nego dovoljno<br />

reversersko sredstvo. Ali sta to cini Olly tako dobrim<br />

Prevashodno Ollyjeva snaga lezi u njegovom izuzetno mocnom<br />

disassembleru pomocu kojeg je analiza ASM koda podignuta na najvisi<br />

moguci nivo. Ovo znaci da Olly moze da prepozna loopove, switcheve, moze<br />

da nam pokaze lokacije na koje vode skokovi, zna sve parametre koje uzima<br />

bilo koja standardna Windows ®tm API funkcija. Sta vise moze se reci da je<br />

Olly jedan od najboljih, ako ne i najbolji debugger ikada napravljen. Iz ovog<br />

razloga ce se autor ove knjige prilikom debugginga aplikacija prvenstveno<br />

koncentrisati na njegovu upotrebu.<br />

OllyDBG`s Key features<br />

Ono sto cete prvo videti kada otvorite neki program u Ollyu je sledece<br />

Ovaj prozor je glavni Olly prozor koji je nazivan CPU prozor iz razloga sto<br />

prikazuje ASM komande koje procesor izvrsava i sto je pomocu njega<br />

moguce nadgledanje i izvrsavanje komandu po komandu.<br />

Kao sto se vidi na slici iznad ovaj prozor je podeljen na pet celina koje<br />

zajedno cine jednu izuzetno funkcionalnu celinu. Na slici su ove celine vec<br />

obelezene i sada cemo preci jednu po jednu celinu.<br />

CPU prozor je glavni prozor u Ollyu i njegova namena je pracenje,<br />

odnosno postepeno, izvrsenje koda debugovane mete. Ovo se postize<br />

pomocu komandi Step over i Step into. Ove dve komande omogucavaju<br />

<strong>The</strong> <strong>Art</strong> <strong>of</strong> <strong>Reversing</strong> <strong>by</strong> <strong>Ap0x</strong> Page 45 <strong>of</strong> 293

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!