首页
社区
课程
招聘
[转帖]OllySymbolServer Plugin
2011-8-1 02:59 7998

[转帖]OllySymbolServer Plugin

2011-8-1 02:59
7998
Author: suburbanuser

Hey everyone,

I wrote a plugin for OllyDBG v1.10 that sets _NT_SYMBOL_PATH to ".\SYMBOLS" and byte patches Olly to use the symsrv.dll from WinDBG (included).  This plugin only aims to make real time Microsoft symbol server downloading very painless (ie, no batch files or hex editing needed, just the plugin installed to your plugin path).  I would appreciate any testers that would be willing to try it out and/or offer any comments.

binary download - http://www.megaupload.com/?d=8F7J8T0C

Thanks :)

使用方法:
1. 把 "symsrv.dll" and "dbghelp.dll" 放到 od 目录下。
2. 当加载本插件进行程序调试时,会自动在 od 目录下创建名为 "SYMBOLS" 的目录,并把符号自动下载到这个目录下。
3. 在测试版本里,符号文件的路径是硬编码的,位置不可更改。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (9)
雪    币: 4396
活跃值: (2789)
能力值: ( LV13,RANK:283 )
在线值:
发帖
回帖
粉丝
littlewisp 2 2011-8-1 09:06
2
0
回家试一下....
雪    币: 25
活跃值: (84)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
tihty 2 2011-8-1 09:14
3
0
不太明白是什么作用??
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
快雪时晴 4 2011-8-1 09:24
4
0
记得STRONGOD就提供过一个下载符号的
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
cntrump 13 2011-8-1 09:44
5
0
貌似还真没 sod 强大。
雪    币: 429
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2011-8-1 11:33
6
0
昨天试用下,还是不明白其作用何在,而且影响OD打开文件的速度!
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
cntrump 13 2011-8-1 12:00
7
0
符号文件是在调试程序时,查看程序内部的符号用的。
如果没有符号文件,看到的就是函数的地址,有符号了就可以给地址标识名称。
调试程序时很方便。
影响速度是因为要从微软下载符号文件。
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lixupeng 2011-8-10 13:51
8
0
备用 !!
雪    币: 295
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
榻榻米 2012-3-22 18:13
9
0
用了这个插件  OD直接自动退出。。
雪    币: 227
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
glpl 2012-5-1 10:58
10
0
全下载第一次!还不错!sod也有!
游客
登录 | 注册 方可回帖
返回