首页
社区
课程
招聘
[转帖]OllySymbolServer Plugin
发表于: 2011-8-1 02:59 8457

[转帖]OllySymbolServer Plugin

2011-8-1 02:59
8457
Author: suburbanuser

Hey everyone,

I wrote a plugin for OllyDBG v1.10 that sets _NT_SYMBOL_PATH to ".\SYMBOLS" and byte patches Olly to use the symsrv.dll from WinDBG (included).  This plugin only aims to make real time Microsoft symbol server downloading very painless (ie, no batch files or hex editing needed, just the plugin installed to your plugin path).  I would appreciate any testers that would be willing to try it out and/or offer any comments.

binary download - http://www.megaupload.com/?d=8F7J8T0C

Thanks :)

使用方法:
1. 把 "symsrv.dll" and "dbghelp.dll" 放到 od 目录下。
2. 当加载本插件进行程序调试时,会自动在 od 目录下创建名为 "SYMBOLS" 的目录,并把符号自动下载到这个目录下。
3. 在测试版本里,符号文件的路径是硬编码的,位置不可更改。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 5335
活跃值: (3729)
能力值: ( LV13,RANK:283 )
在线值:
发帖
回帖
粉丝
2
回家试一下....
2011-8-1 09:06
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
3
不太明白是什么作用??
2011-8-1 09:14
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
4
记得STRONGOD就提供过一个下载符号的
2011-8-1 09:24
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
5
貌似还真没 sod 强大。
2011-8-1 09:44
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
6
昨天试用下,还是不明白其作用何在,而且影响OD打开文件的速度!
2011-8-1 11:33
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
7
符号文件是在调试程序时,查看程序内部的符号用的。
如果没有符号文件,看到的就是函数的地址,有符号了就可以给地址标识名称。
调试程序时很方便。
影响速度是因为要从微软下载符号文件。
2011-8-1 12:00
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
备用 !!
2011-8-10 13:51
0
雪    币: 295
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
用了这个插件  OD直接自动退出。。
2012-3-22 18:13
0
雪    币: 227
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
全下载第一次!还不错!sod也有!
2012-5-1 10:58
0
游客
登录 | 注册 方可回帖
返回
//