关于ollydbg的堆栈视图的使用(结合crackme2分析)

在crackme2中我们通过在弹出的窗口处下段然后逐层往用户区回溯,我们利用不断下断点和反复运行程序回溯,其实可以利用Ollydbg的堆栈视图来完成,
ollydbg的堆栈视图反映了程序在运行期间函数的调用层次,
以crackme2为例用od打开程序随便输入伪码后,弹出失败的对话框,此时按Ctrl+K
查看堆栈视图,在这里插入图片描述发现retMsgBox函数调用来自于用户区模块,所以之间双击其就可以进入用户区,并发现失败信息的字符在这里插入图片描述

原文地址:https://www.cnblogs.com/revercc/p/13287084.html