首页
论坛
课程
招聘
[调试逆向] [原创][更新2015.11.09]OD反汇编引擎插件 和 硬件条件记录断点插件
2015-11-9 01:01 8777

[调试逆向] [原创][更新2015.11.09]OD反汇编引擎插件 和 硬件条件记录断点插件

2015-11-9 01:01
8777
[2015.11.07 OllyRecord v1.1.15.0]
1、修复Record栏的强制类型转换
2、记录输出[线程ID]部分增加十六进制显示
3、强制类型转换增加 byte, word, dword (不区分大小写)
4、增加内存指针 byte ptr[0xXXXXXXXX], word ptr[0xXXXXXXXX], dword ptr[0xXXXXXXXX] (不区分大小写;若不指定类型,则默认解析为dword ptr)

示例:
"%p, %p, %p, %p, %p, %p, %f", eax, (UCHAR)eax, (ushort)eax, (byte)EAX, (WORD)eax, WORD PTR [edx], eax
输出结果:[12228|00002FC4] 0101247C| 4048F5C2, 000000C2, 0000F5C2, 000000C2, 0000F5C2, 0000706A, 3.140000

[2015.11.06 OllyRecord v1.1.9.0]
1、编译方式改为 /MT,不再需要VS2013运行库
2、规范版本号

[2015.11.06 OllyDisasm201 v1.0.11.0]
1、规范版本号

[2015.11.05 OllyRecord v1.0.5]
1、修复几个小BUG

[2015.11.04 OllyDisasm201 v1.0.3]
1、增加动态读取反汇编配置
2、修复几个小BUG

/////////////////////////////////////////////////////////////////
OllyDisasm201插件功能简介:
1、把OD2.01的反汇编引擎替换到OD1.1上

DisasmMode 简介:
1、Replace Part   仅替换OD1.1不认识的指令,推荐使用此模式
2、Replace All    完全替换,一般情况不建议使用此模式
3、Disable      关闭

/////////////////////////////////////////////////////////////////
OllyRecord插件功能简介:
1、给OD1.1的硬断加了一个条件记录的功能
2、替换OD的F3,把它作为设置和取消硬断的快捷键

详细介绍:
1、Address     要下断的地址
2、PassCount  条件成立多少次后断下
3、Comment     备注
4、Condition   条件,可支持常见的任意表达式(不区分大小写);支持强制类型转换 如:!eax  eax==0  (float)[eax] > 123.45
5、Record    输出记录,用法跟printf差不多;增加"%b"转换字符,用来输出字节,使用方法"%32b",eax 这样会输出32字节的内存
6、DebugView  输出记录到DebugView,输出格式:[线程ID十进制|线程ID十六进制] eip| 结果

Common Condition List 简介:
1、Delete     删除一条规则
2、Add       添加一条规则
3、Save      修改当前规则

硬断类型和大小就不介绍了,大家都知道

使用过程遇到什么bug 或 对逆向比较感兴趣的朋友,可以加 QQ群:329933517,大家一起交流,学习,共同进步

第五届安全开发者峰会(SDC 2021)议题征集正式开启!

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (17)
雪    币: 400
活跃值: 活跃值 (324)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 活跃值 2015-11-9 02:44
2
0
不知道怎么用,求教程。
雪    币: 4482
活跃值: 活跃值 (261)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
menglv 活跃值 2015-11-9 08:28
3
0
od2.01的主要亮点之一,这样1.1就更强大了。
雪    币: 218
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
逍遥枷锁 活跃值 2015-11-9 08:29
4
0
大师都这么说了,我们更加不明白这么用了。
雪    币: 6
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
我查查啊 活跃值 2015-11-9 10:24
5
0
好东西!!谢谢楼主
http://www.3d56.net
雪    币: 350
活跃值: 活跃值 (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Diabloking 活跃值 2015-11-9 11:22
6
0
LZ能编译一个 ImmDbg 的版本吗
雪    币: 554
活跃值: 活跃值 (188)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
JAYceMS 活跃值 2015-11-9 11:44
7
0
又更新了, 楼主支持你..
雪    币: 11
活跃值: 活跃值 (206)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
暴强 活跃值 2015-11-9 14:11
8
0
强力的插件啊啊!!!!!!正是大家所需要的高级工具
雪    币: 443
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gs笨笨 活跃值 2015-11-10 18:40
9
0
00A305C6    > \8D45 D8             LEA     EAX,DWORD PTR SS:[EBP-0x28]
00A305C9    .  C645 FC 01          MOV     BYTE PTR SS:[EBP-0x4],0x1
00A305CD       F3                  DB      F3                        //这个识别不出来
00A305CE    .  0F6F05 046AD600     MOVQ    MM0,QWORD PTR DS:[0xD66A04]
00A305D5    .  50                  PUSH    EAX
00A305D6    .  8D45 E0             LEA     EAX,DWORD PTR SS:[EBP-0x20]
00A305D9    .  50                  PUSH    EAX
00A305DA    .  68 7862D600         PUSH    00D66278
00A305DF    .  56                  PUSH    ESI
00A305E0    .  F30F7F45 E0         MOVDQU  DQWORD PTR SS:[EBP-0x20],XMM0 //这个识别出来了
上面识别不出来的地方要从模块中删除分析才能识别出来,crtl+A分析代码的时候识别不出来。
雪    币: 350
活跃值: 活跃值 (290)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
csjwaman 活跃值 24 2015-11-10 19:29
10
0
非常好!建议放到插件版去。
雪    币: 51
活跃值: 活跃值 (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cykefu 活跃值 2015-11-10 22:38
11
0
[QUOTE=gs笨笨;1401520]00A305C6    > \8D45 D8             LEA     EAX,DWORD PTR SS:[EBP-0x28]
00A305C9    .  C645 FC 01          MOV     BYTE PTR SS:[EBP-0x4],0x1
00A305CD  ...[/QUOTE]

可以先切换下模式,随后会修复这个bug
雪    币: 5
活跃值: 活跃值 (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
影子不寂寞 活跃值 2015-11-10 22:46
12
0
谢谢楼主分享
雪    币: 672
活跃值: 活跃值 (100)
能力值: ( LV13,RANK:460 )
在线值:
发帖
回帖
粉丝
FishSeeWater 活跃值 11 2015-11-11 08:37
13
0
OD1的又一革命性插件了。赞!!
雪    币: 4482
活跃值: 活跃值 (261)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
menglv 活跃值 2015-11-11 21:09
14
0
放入几个版本的od都报错,难道还挑版本?
雪    币: 21
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bagkky 活跃值 2015-11-11 23:29
15
0
支持下 多谢楼主分享 好东西
雪    币: 350
活跃值: 活跃值 (290)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
csjwaman 活跃值 24 2015-11-12 08:57
16
0
会不会是修改后的OD和插件冲突?
雪    币: 5
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
木木人 活跃值 2015-11-16 23:54
17
0
看的懂吗你
雪    币: 1832
活跃值: 活跃值 (115)
能力值: ( LV3,RANK:23 )
在线值:
发帖
回帖
粉丝
Black貓①呺 活跃值 2020-12-2 14:53
18
0
哇,不错不错,可以分享源码不
游客
登录 | 注册 方可回帖
返回