OllyDbg

Un article de Wikipédia, l'encyclopédie libre.

OllyDbg est un débogueur 32-bits gratuit, créé par Oleh Yuschuk à la fin de l'année 2000, pour le système d'exploitation Windows de Microsoft. Ce logiciel ne peut analyser et déboguer que les programmes 32-bits répondant à la norme Portable Executable.

Ce débogueur est doté d'un module de désassemblage récursif avec une analyse du code désassemblé a contrario de débogueurs qui utilisent un module de désassemblage à balayage statique où le code assembleur est désassemblé sans que le contexte de ce dernier soit analysé.

Ce module de désassemblage supporte toutes les instructions des processeurs x86, Pentium, FPU, MMX, 3DNow!, ainsi que les extensions pour processeurs Athlon, les instructions SSE et les formats de donnés correspondant à ces dernières. OllyDbg ne supporte pas les instructions SSE2 et les extensions supérieures (SSE3 et SSSE3).

OllyDbg dispose de manière basique des fonctionnalités couramment vues sur les autres débogueurs tels que l'exécution en pas-à-pas, la pose de points d'arrêt (Breakpoints) conditionnés ou non, le trace de code, la surveillance ou la modification d'objets divers (mémoire, registres, code, etc.).

Les fonctionnalités d'OllyDbg peuvent être augmentées grâce à un système de plug-ins afin d'en étendre les capacités. Et il y a aussi un grand mouvement de traduction de l'interface et même une traduction du fichier d'Aide d'OllyDgb en français par des amateurs.

[modifier] Fenêtre principale

Capture d'écran d'OllyDbg
Capture d'écran d'OllyDbg

La fenêtre principale d'OllyDbg se décompose en 4 parties majeures, respectivement de haut en bas et de gauche à droite :

  • La fenêtre de code avec de gauche à droite: adresses, opcodes, code désassemblé, commentaires et indications.
  • La fenêtre des registres avec de haut en bas : registres entier, EFLAGS et segments, FPU, contrôle et statut FPU.
  • La fenêtre dite de dump permettant un accès visuel et aisé à la mémoire - généralement les données - d'un processus.
  • La fenêtre de pile (stack).

[modifier] Versions et copyright

La version actuelle d'OllyDbg est la version numérotée 1.10, rendu disponible au public au 11 juin 2004. Une version 2.0 est actuellement en cours de programmation par son auteur sans toutefois que d'autres informations soient disponibles.

La licence d'OllyDbg fait explicitement mention que ce programme est un shareware (Partagiciel) mais ceci uniquement pour des raisons de droits d'auteurs. L'utilisation du programme reste libre et aucune contribution monétaire ni aucun enregistrement ne sont demandés pour son emploi.

[modifier] Liens externes