首页
社区
课程
招聘
[求助]准备编写OllyDbg重量级插件 大牛们帮帮忙
发表于: 2010-11-3 12:14 8990

[求助]准备编写OllyDbg重量级插件 大牛们帮帮忙

2010-11-3 12:14
8990
先说一下俺的背景,用的是VC++

多的就不说了,直奔主题

由于开发时用的都是敏捷方法,这次分析一个程序,发现常规的OllyDbg分析太慢了

需要一步一步跟踪,之后确定调试点

这样太慢了,个人想提出一个快速结构化的想法

通过OllyDbg插件迅速的将程序中的函数,函数中调用的API,函数的基本流程显示出来

有点像OllyFlow,但是更精确的显示模块过程

通过这个插件能够迅速的分析程序,确定关键点

今天开始确定开发的相关事宜,遇到不懂的地方会在这里跟帖,还请大牛们帮帮忙......

[注意]APP应用上架合规检测服务,协助应用顺利上架!

收藏
免费 0
支持
分享
最新回复 (22)
雪    币: 262
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
支持 支持!
2010-11-3 13:02
0
雪    币: 656
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
3
但愿想法逻辑和现实逻辑能够吻合
2010-11-3 13:14
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
为什么不用IDA呢
2010-11-3 13:23
0
雪    币: 203
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
支持,但是这个是个很大的工程,加油吧。。
2010-11-3 13:40
0
雪    币: 181
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
支持,貌似有点难
2010-11-3 14:35
0
雪    币: 4560
活跃值: (1012)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
嗯,感觉是个力气活
2010-11-3 15:01
0
雪    币: 1231
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这我也刚好想到啊,就是缺少例子程序,SDK,我想的是像OD的运行跟踪一样设置断点,最重要的是跟踪JMP和CALL,凡是系统CALL跳过,之后可以用运行流程图将代码流程用线连起来,像IDA的太难看懂了,应该用内存段的方式来连,比较容易看懂。
2010-11-3 16:59
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
9
我还想重新写一个DBG呢- -#。

没源代码的东西就是不好。
2010-11-4 09:04
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
全是高手额…好好学习C+
2010-11-4 09:30
0
雪    币: 253
活跃值: (89)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
想法很好!支持!
2010-11-5 08:55
0
雪    币: 106
活跃值: (276)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
最近太忙,这个以后会开发,先来焦点的项目
2010-11-5 10:55
0
雪    币: 1115
活跃值: (122)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
13
直接做个独立的工具更省事一点,没必要做成插件。
2010-11-5 15:14
0
雪    币: 81
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
14
加油。。看好。。
2010-11-6 17:04
0
雪    币: 89
活跃值: (181)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
最好写成能也支持64位下,一次性成型
2010-11-7 10:50
0
雪    币: 106
活跃值: (276)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
16
最近的数据分析发现,其实ollydbg的分析模式是速度最快的,直接面向数据流过程

在数学中,这是直线的,API断点,数据断点这些方法都是直接击中程序关键点的

这已经是敏捷逆向的成熟架构,虽然我也是架构师,但是短期内还无法提出更好的敏捷逆向架构

现在的逆向技术非常的成熟

过一段时间不忙的时候,写一些文字,把敏捷逆向的经验写出来,快速分析,快速定位
2010-11-8 16:28
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
17
expected
2010-11-8 21:33
0
雪    币: 53
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
期待。。。。
2010-11-10 00:06
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
19
不要把论坛当成blog,什么琐碎的东西都贴上来
2010-11-10 00:43
0
雪    币: 1231
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
哦,你说的敏捷逆向是什么东东,非常期待,快告诉我原理,我也正在研究编写OD插件呢。
2010-11-12 00:37
0
雪    币: 1946
活跃值: (263)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
21
理想很丰满,现实很骨感
2010-11-12 03:48
0
雪    币: 106
活跃值: (276)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
22
呵呵,那会理想很丰满,现实很骨感
正在研究卡巴斯基,当麾下的技术遇上全球顶尖的系统防御,会是怎么样的结果呢?
2010-11-12 08:37
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
23
都来YY吧
123456
2010-11-12 13:47
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码