OllyDbg 的 Windows API 参考

逆向工程 登录 ollydbg
2021-06-13 06:31:49

有一个旧的帮助文件,其中包含我几年前在 ollydebug 中使用的 Windows API,在反汇编窗口中双击该函数时可以跳转到相应的函数帮助页面。

是否有这样的更新参考,其中还包括 Windows 7 库调用?

我设法在 Microsoft 网站上找到了在线参考资料,但使用本地文件要容易得多...

3个回答

如果您使用的是 OllyDbg 1.x,您可以使用MSDN 帮助插件,它只是在 MSDN 上查找请求的 API 调用。它适用于我的带有 OllyDbg 1.x 的 Windows XP sp3 系统。

当然,这需要互联网连接。

另一个可能有效的不完整选项是获取 Windows 7 SDK 并确保安装“文档/Win32 和 COM”子功能。

然后从 SDK 安装文件夹中复制所有 *.HXS 文件。然后剩下的唯一任务是找到一种方法将 *.HXS 文件转换为单个 *.HLP 文件......不确定这是否可能。

FWIW,IDA Scope插件(适用于 IDA Pro)在他们的手册中推荐了这一点,用于集成离线 MSDN 帮助。除了他们的说明让用户将 HXS 文件提取到一个文件夹并将 IDA Scope 指向它,IDA Scope 知道如何读取/解析从 HXS 文件中提取的文件。解压后可以删除 HXS 文件。

这是您要找的东西吗?

Win32api 和 x86 操作码

如果您还没有Windows SDK文档和驱动程序开发工具包,我建议您安装它们。这可能看起来有点矫枉过正,但在本地拥有这两个文档工具包是非常有帮助的。

安装 Windows SDK 文档时的注意事项。Microsoft 在 Windows 7 2010 SDK 更新中删除了 dexplore.exe(查看器)。它现在依赖于默认浏览器,并且必须预先配置和下载文档。新的查看选项感觉比 dexplorer.exe 慢得多。我安装了 Windows XP SDK 和 Windows 7 SDK 文档,因为我更喜欢 dexplorer.exe