Programming/OS, Program, Framework Tip

올리디버거(OllyDBG) 1.10 기본 설정

awesometic 2016. 1. 25. 22:39
반응형

올리디버거 사이트: http://www.ollydbg.de/

올리디버거 단축키 모음 사이트: http://www.ollydbg.de/quickst.htm

Win32 API 관련 Help File: https://tuts4you.com/download.php?view.258


올리디버거 압축을 푼 후

Plugin과 UDD 폴더를 만든다. 그리고 BOOKMARK.DLL 과 Cmdline.dll 파일을 Plugin 폴더에 넣는다

Win32 API 관련 Help 파일을 올리디버거의 디렉토리에 넣는다

올리디버거를 실행해 Options - Appearance 에서 Directories 탭으로 간 후 UDD와 Plugin 폴더 설정

Help - Select API help file 에서 다운받은 Help File 선택


올리디버거 폴더의 ollydbg.ini 파일을 연 후,

Show jump direction=1

Show jump path=1

Show jumpfrom path=1

Show path if jump is not taken=1

항목을 찾아 전부 1로 변경


올리디버거를 껐다 킨 후, Options - Debugging options 에서 Events 탭으로 간 후 Make first pause at: 부분을 Entry point of main module 로 변경


올리디버거의 화면 표시 색상을 변경할 수 있다.

기본적인 색상 설정 제공 페이지: http://www.ollydbg.de/schemes.htm

ollydbg.ini 파일을 연 후, [Colours] 부분과 [Syntax] 부분을 나와있는대로 고치면 된다

기본적으로 [Colours] 에는 7개가 등록되어 있는데, 여기서 새로운 테마로 대체할 번호 하나를 선택한다. Syntax는 4개 중 하나를 선택한다

이제 새로운 테마로 대체하고 싶다면, 

[Colours]
Scheme[*]=10,14,16,0,5,13,17,13
Scheme name[*]=Alex black
[Syntax]
Commands[*]=10,11,12,14,10,13,10,48,48,2,110,0,0,0
Operands[*]=0,73,0,0,0,0,0,0,0,0,0,0,0,0
Scheme name[*]=Alex black

에서 [*] 부분을 각각 선택한 번호로 바꾼 후 넣어주면 된다

그리고 Options - Defaults 에서 font, color scheme, syntax highlighting 기본 설정을 새로 넣은 테마로 바꿔야 한다.

만약, 색상 및 폰트 설정이 잘 바뀌지 않는다면,

Options - Appearance 에서 General 탭의 Restore window positions and appearance 부분을 체크 해제하면 된다


추가로, 메인 윈도우의 Hex dump 부분을 마우스 오른쪽 클릭해 Hex - Hex/ASCII (16 bytes) 로 바꾸고,

기본 폰트를 Courier (UNICODE) 로 바꾼 후 폰트 사이즈를 12로 키웠다.


모든 설정을 완료한 후 스크린샷


반응형