📄 ollydbg.ini
字号:
[设置]
检查 DLL 版本=0
显示工具栏=1
工具栏中显示状态=0
使用硬件断点进行步进=0
恢复窗口=1
滚动 MDI=0
水平滚动=0
窗口置顶=0
索引默认字体=1
索引默认配色=0
索引默认语法突出显示方案=0
记录的缓存大小索引=0
运行跟踪的缓存大小索引=1
配置中组群相邻的命令=1
突出显示跟踪寄存器=-1
IDEAL 反汇编模式=0
反汇编指令使用小写字母=0
参数之间使用制表符 TAB 分隔=0
参数之间使用额外的空格=0
显示默认区段=1
近距离跳转修正=0
字符命令的表单使用短格式=0
使用 RET 代替 RETN=0
寄存区分大小写字母=1
SSE 大小解码模式=0
FPU 堆栈置顶=1
永远显示内存大小=1
对任意 IP 解码寄存器=0
显示符号地址=1
显示本地模块名称=1
灰色数据使用为填充=1
显示跳转方向=1
显示跳转的路径=0
显示跳转来源路径=0
跳转没有实现则显示路径=0
下划线修正=1
跟随命令居中=0
显示堆栈框架=1
堆栈中显示局部名称=1
扩展堆栈跟踪=0
在 CPU 中同步源码=0
代码中包含 SFX 解包器=0
SFX 跟踪模式=0
使用上次运行时的真实 SFX 入口=1
忽略 SFX 异常=0
首先暂停=2
停止在新的 DLL=0
停止在 DLL 卸载=0
停止在新线程=0
停止在线程结束=0
停止在调试字符=0
解码 SSE 寄存器=0
允许最后错误=1
忽略 KERNEL32 中的访问违反=1
忽略 INT3=0
忽略 TRAP=0
忽略访问违反=0
步入未知命令=0
访问被零除=0
忽略非法指令=0
忽略全部 FPU 异常=0
频繁中断时警告=0
断点不在代码中时警告=1
自动返回=0
保存原始命令在跟踪中=0
显示已跟踪 ESP=0
显示已跟踪的标志=0
动态步过系统 DLL=0
跟踪步过字符串命令=0
同步 CPU 并且运行跟踪=0
忽略指定的异常=0
增强型更新=1
设置高优先级=1
附加参数=1
使用 ExitProces=1
允许注入以获取 WinProc=0
依据名称排列 WM_XXX=0
最后 WinProc 断点的类型=0
雪花绘图模式=0
不损坏符号的名称=0
保留名称序数=1
只在转存中显示可打印 ASCII=0
允许字符串中存在区别符号=0
字符串解码=0
无管理员权限时进行警告=1
进程终止时警告=1
排列对话框=1
调用窗口使用的字体=0
指定的对话框字体=0
需要跟随 EIP 的行数=0
恢复窗口位置=1
恢复列的宽度=0
突出显示排序后的列=0
压缩分析数据=1
备份 UDD 文件=1
使用 NOP 填充命令剩余部分=1
参考搜索模式=0
全局搜索=1
排列搜索=0
允许错误范围=0
保留十六进制编辑部分的大小=1
修改 FPU 寄存器标志=1
十六进制校验限制=1
MMX 显示模式=0
最后选定的选项卡=0
最后选定的显示卡=0
文本搜索时忽略大小写=1
字母键位于反汇编中=1
宽松式代码分析=1
解码 Pascal 字符串=1
推测参数号码=1
接受远距离调用和返回=0
接受直接段位修正=0
解码 VxD 调用=0
接受特权级命令=0
接受 I/O 命令=0
接受 NOP=1
接受超出范围=0
接受 superfluous 前缀=0
接受 LOCK 前缀=0
接受未经排列的堆栈操作=1
接受非标准的命令表单=1
在进程中显示 ARG 和 LOCAL=0
保存分析结果到文件=1
自动分析主要模块=1
分析代码结构=1
解码 If 为 Switche=0
保存跟踪到文件=0
跟踪寄存器的内容=1
函数保护寄存器=0
解码技巧=0
自动选择寄存器类型=0
显示解码后的参数=1
在堆栈中显示解码后的参数=1
在呼叫堆栈中显示参数=1
显示包含的呼叫=1
卷标显示模式=0
标记包含的模块名称=0
突出显示符号卷标=0
在堆栈突出显示返回=1
用户数据文件中忽略路径=0
用户数据文件中忽略时间标志=1
用户数据文件中忽略 CRC=0
默认排列模式在 Name 中=1
保存模块外的用户数据=0
在记录文件中使用表格形式的列=0
附加数据到已存在的记录文件中=0
转储清除收集的数据到记录文件中=0
在源码注释中跳过空格=1
隐藏不存在的源码文件=0
制表符宽=8
文件图形模式=2
显示内部句柄名称=0
隐藏不恰当的句柄=0
[插件 - Bookmarks]
Restore bookmarks window=0
[插件 - Command line]
Restore command line window=0
[定位]
OllyTest=80,32,640,480,1
CPU=0,0,512,359,3
CPU 子窗口=281,527,243,418,325,600,287,303
[历史]
查看文件=
查看文本文件=
项目文件=
导入库=
记录文件=log.txt
运行跟踪文件=rtrace.txt
API 帮助文件=
文本保存文件=
符号数据路径=C:\Documents and Settings\Administrator\桌面\零起点教你如何破解软件和制做注册机\OllyDbg v1.10
UDD 路径=C:\Documents and Settings\Administrator\桌面\零起点教你如何破解软件和制做注册机\OllyDbg v1.10
插件路径=C:\Documents and Settings\Administrator\桌面\零起点教你如何破解软件和制做注册机\OllyDbg v1.10
可执行文件[1]=
可执行文件[2]=
可执行文件[3]=
可执行文件[4]=
可执行文件[5]=
可执行文件[0]=C:\WebEasyMail\easymail.exe
[颜色]
方案[0]=0,12,8,18,7,8,7,13
方案名称[0]=白底黑字
方案[1]=14,12,7,1,3,7,3,13
方案名称[1]=蓝底黄字
方案[2]=1,12,3,11,14,2,7,13
方案名称[2]=Marine
方案[3]=15,12,7,0,8,11,7,13
方案名称[3]=Mostly black
方案[4]=0,12,8,18,7,8,7,13
方案名称[4]=方案 4
方案[5]=14,12,7,1,3,7,3,13
方案名称[5]=方案 5
方案[6]=1,12,3,11,14,2,7,13
方案名称[6]=方案 6
方案[7]=15,12,7,0,8,11,7,13
方案名称[7]=方案 7
[字体]
Font[0]=16,8,400,0,0,0,134,2,49,0
Face name[0]=Terminal
Font name[0]=OEM 等宽字体
Font[1]=9,6,700,0,0,0,255,0,48,1
Face name[1]=Terminal
Font name[1]=Terminal 6
Font[2]=16,8,400,0,0,0,134,2,49,0
Face name[2]=Fixedsys
Font name[2]=系统等宽字体
Font[3]=14,0,400,0,0,0,1,2,5,0
Face name[3]=Courier New
Font name[3]=Courier (UNICODE)
Font[4]=10,6,400,0,0,0,1,2,5,0
Face name[4]=Lucida Console
Font name[4]=Lucida (UNICODE)
Font[5]=9,6,700,0,0,0,255,0,48,0
Face name[5]=Terminal
Font name[5]=字体 5
Font[6]=16,8,400,0,0,0,134,2,49,0
Face name[6]=Fixedsys
Font name[6]=字体 6
Font[7]=14,0,400,0,0,0,1,2,5,0
Face name[7]=Courier New
Font name[7]=字体 7
[语法]
Commands[0]=0,0,0,0,0,0,0,0,0,0,0,0,0,0
Operands[0]=0,0,0,0,0,0,0,0,0,0,0,0,0,0
方案名称[0]=禁止突出显示
Commands[1]=0,4,124,112,9,64,64,13,111,8,12,0,0,0
Operands[1]=1,0,4,13,65,1,112,6,0,0,0,0,0,0
方案名称[1]=Christmas tree
Commands[2]=0,0,124,112,0,64,64,0,96,0,0,0,0,0
Operands[2]=0,0,0,0,0,0,0,0,0,0,0,0,0,0
方案名称[2]=Jumps'n'calls
Commands[3]=0,0,0,0,0,0,0,0,0,0,0,0,0,0
Operands[3]=0,0,0,0,0,0,0,0,0,0,0,0,0,0
方案名称[3]=Hilite 3
Commands[4]=0,0,0,0,0,0,0,0,0,0,0,0,0,0
Operands[4]=0,0,0,0,0,0,0,0,0,0,0,0,0,0
方案名称[4]=Hilite 4
[参数]
可执行文件[1]=
可执行文件[2]=
可执行文件[3]=
可执行文件[4]=
可执行文件[5]=
可执行文件[0]=
[显示选项]
CPU 方案=0
CPU 反汇编=1,0,0,0,0
CPU 转存=1,0,1,0,4225,0
CPU 堆栈=1,0,0,0
CPU 信息=1,0,0,0
CPU 寄存=1,0,1,0
[列]
CPU 反汇编=54,102,240,1536
CPU 转存=54,144,54
CPU 堆栈=54,60,1536
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -