首页
社区
课程
招聘
[原创]OD符号加载过滤器
2011-7-25 10:55 4314

[原创]OD符号加载过滤器

2011-7-25 10:55
4314
首先要感谢StrongOD,因为必须是先有这个,才有想法做这个。。
StringOD可以设置加载符号,这样当启动一个进程调试的时候会自动卡住,然后自动下载符号并加载……这个卡住可能会卡很久……有的进程一启动就要加载一堆dll,有的环境时间是很宝贵滴……

比如我就为了看看windows某个DLL或是EXE的符号就可以,那么打开这个插件设置一下(界面很简单),很快符号就下载完就可以开始调试咯……

插件的原理比较简单,就是hook了dbghelp.dll的SymLoadModule64函数,过滤一下

另外,以下才是重点!
我要变身正式会员

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
woaifang 2011-7-25 11:21
2
0
不错
雪    币: 2879
活跃值: (1055)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd 2011-7-25 11:36
3
0
。。。没保存设置记录的功能呀-_-!!。。。这也太不方便了每次启动都要设置,建议存储到ollydbg.ini或插件目录od_symfilter.Ini
雪    币: 199
活跃值: (1582)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
freecat 1 2011-7-25 14:07
4
0
再完善一下吧
雪    币: 368
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
快雪时晴 4 2011-7-25 16:13
5
0
很期待~~~
我的做法是把几百兆的符号文件下到本地,辛苦一次便利千百回
雪    币: 1707
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
cntrump 13 2011-7-25 18:14
6
0
版本号不同又要下载一次
游客
登录 | 注册 方可回帖
返回