首页
社区
课程
招聘
[旧帖] [翻译]软件破解利器——OllyDbg 2.01内测第4版作者说明文稿 0.00雪花
发表于: 2011-8-4 18:12 8062

[旧帖] [翻译]软件破解利器——OllyDbg 2.01内测第4版作者说明文稿 0.00雪花

2011-8-4 18:12
8062

作者才上传的,还热着呢!
OllyDbg 2.01
August 03, 2011 - OllyDbg 2.01 alpha 4. Here is Alpha 4, here is Bookmarks plugin

2011年8月3日 - OllyDbg 2.01 内测第4版 这里是内测第4版这里是书签插件

As you see, this version already supports plugins. New plugin interface is similar to the old (v1.10) but is not backwards compatible. It includes more than 350 API functions, 60 or so variables and many enumerations and structures that all need to be documented. This will take a while, therefore I decided to make a preliminary release. It includes plugin header file (plugin.h) and commented bookmarks source code (bookmark.c). Writing your own plugins without the documentation is a pure masochism, but at least you will be able to analyse the structure of the interface and send me your comments, wishes and suggestions.
正如您所看到的,这个版本已经支持插件。新插件的界面类似于旧版(v1.10),但并不向下兼容。它包含了超过350个API函数,60个左右的变量和常需要记录下来的枚举结构。这将需要一段时间,因此我决定先做一个初步发行版。它包含插件的头文件(plugin.h)和注释的书签源代码(bookmark.c)。在没有文档的情况下编写自己的插件纯属一个受虐狂,但至少您要能够分析界面的结构并给我您的意见、愿望和建议。
This is the last alpha release. After plugin documentation is ready, I will call it 2.01 beta 1. Then I will start to write OllyDbg help and finally make the full 2.01 release. Till then, I plan no major changes.
这个是最后的内测版。在插件文档准备完毕之后,我将把它命名为2.01外测第1版(2.01 beta 1)。然后我会开始写OllyDbg的帮助文档,并最终做成2.01完整发行版。至此,我的计划无较大变化。

Other new features in this version:

这个版本中的其他新特性:

- Patch manager,similar to 1.10

-补丁管理器,类似1.10

- Shortcut editor, supports weird things like Ctrl+Win+$ etc. Now you can customize and share your shortcuts. I haven't tested it on Win7, please report any found bugs and incompatibilities!
-快捷键编辑器,支持像Ctrl+Win+$这类奇怪的组合键。现在您可以制定和分享您的快捷键了。它还没有被我在win7系统里测试过,如果有任何错误和不兼容的情况请报告给我。

- Instant .udd file loading. In the previous versions I've postponed analysis, respectivcely reading of the .udd file till the moment when all external links are resolved. But sometimes it took plenty of time, module started execution and was unable to break on the breakpoints placed in the DLL initialization routine.
-UDD文件即时加载。在以前的版本中我延缓了分析,直到有外部链接解决时才分别读取UDD文件。但有时它花费大量时间,模块开始执行后它并不能中断在DLL文件初始化例程中设置的断点上。

- Automatic search
for the SFX entry point, very raw and works only with several packers. Should
be significantly more reliable than 1.10. If you tried it on some SFX and
OllyDbg was unable to find real entry, please send me, if possible, the link or
executable for analysis!
-自动搜索SFX入口点,非常原始,只能在几个壳中起作用而已。应该比1.10版明显可靠些。如果您尝试分析一些SFX但OllyDbg并不能找到真实入口时,如果可能的话请将链接或者可执行文件发送给我分析。

- "Go to" dialog lists of matching names in all modules
-在所有的模块中列出与“go to”对话相匹配的名称

- Logging breakpoints can protocol multiple s. Here is an example: I ask OllyDbg to protocol the contents of EAX, EBX and 4 memory doublewords starting at address ESP. s must be separated by commas, repeat count has form SIZE*N, N=1..32:

-可根据设定的多个表达式记录断点。下面是一个例子:我要求OllyDbg以EAX,EBX,和4个双字(DWORD)在ESP中的起始地址的内容为条件,表达式必须用逗号分隔,重复计数时使用SIZE*N这样的格式,N为1到32的整数:



This is what you will see in the log when breakpoint is hit:
这是您触发断点时将在日志中看到的内容:



Many not-so-important new features:
一些不太重要的新功能:
- Thread names (MS_VC_EXCEPTION)
-线程名称(MS_VC_EXCEPTION)

- UNICODE box characters clipboard mode
- UNICODE方框字符剪贴板模式

- Multiline debugging strings (oflarge size)
- 多行调试字符串(大尺寸)

- On debug string, OllyDbg attempts to find call to OutputDebugString()
- 在调试字符串中,OllyDbg会尝试找到调用的OutputDebugString()

- INT3 breakpoints set on the first byte of edited memory area are retained
- 设置在编辑过的内存区域的首字节的int3断点会被保留

- Decoding of User Shared Data block
- 用户共享数据块解码

- Addressing relative to module base
- 基准模块的对比寻址

- If plugin crashes, OllyDbg will report its name
-如果插件崩溃,OllyDbg的会报告它的名称

- etc, etc.
- 等等,等等。

I have received many bug reports. Some of them are solved, some are not. There is a very nasty bug that I was unable to reproduce: OllyDbg crashes with memory access violation inside the GlobalAlloc()?!! Either OllyDbg unintentionally taints internal data structures used by memory manager, or some virus scanner overreacts, or this is a bug of Windows itself? If you have any clue, please let me know.

我收到了很多的bug报告。其中的一些已经解决,有些还没有。这里有一个很讨厌的bug,我无法将它重现:OllyDbg因里面的GlobalAlloc()造成了内存访问冲突导致崩溃?!!无论是OllyDbg无意中破坏了内存管理器的内部数据结构,或者是一些病毒扫描器的反应过度,又或者是windows本身的一个bug?如果您有任何线索,请让我知道吧!

That's all for now. I will make a short vacations, a week or so, and in order to keep my sanity will not check for new emails. Please have some patience!
好了,就到这儿吧。我将做一个短暂的假期调整,一个星期左右,也是为了保持我的理智。这期间我不会检查新邮件,请有点耐心!
--------------------------------

另外,喜欢讨论计算机技术的可以加QQ群:147307688讨论哦,加群时请注明附加信息:计科系。相信你会有更多收获的!


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (34)
雪    币: 241
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
能不能干掉.net的软件?
2011-8-4 18:24
0
雪    币: 437
活跃值: (110)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
看着软件界面上的字眼睛有点难受
2011-8-4 18:32
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
4
是接口和旧版相似,不是界面。。。
2011-8-4 19:05
0
雪    币: 2882
活跃值: (1279)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd
5
另外,喜欢讨论计算机技术的可以加QQ群:147307688讨论哦,加群时请注明附加信息:计科系。相信你会有更多收获的!

楼主自己加了一条

是接口和旧版相似,不是界面。。。

看来你说的K功能还没开发
2011-8-4 19:33
0
雪    币: 878
活跃值: (496)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
……什么时候有IDA的图形视图?
2011-8-4 19:51
0
雪    币: 1847
活跃值: (1811)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
7
可以的,嘿嘿
2011-8-4 19:53
0
雪    币: 120
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
OD的风格和IDA不一样。如果一样就没必要了。两款利器。
2011-8-4 20:35
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
9
确实很热啊..
2011-8-4 20:53
0
雪    币: 240
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
是的,当时翻译的时候凭第一感直接翻译了。谢谢你指出。

我还没怎么在本论坛发过贴,希望大家以后多多照顾。
2011-8-4 20:54
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
想幹掉.NET?難,這個時老一輩作品,過時了。。。對於.NET
2011-8-4 21:20
0
雪    币: 240
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
可以自己调整修改的
2011-8-4 21:27
0
雪    币: 240
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
最大的不同是原理不同,一个静态一个动态,各有各的优势。很多时候都要两款软件相互协作才能较为完美的crack一款软件。
2011-8-4 21:30
0
雪    币: 152
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
耐心等待新版的诞生
2011-8-4 22:03
0
雪    币: 3149
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
支持win7 x64吗?
2011-8-4 22:20
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
期待新版就的看那些数字眼花!
2011-8-4 23:20
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lia
17
看起来是比较不错的好的破解啊
2011-8-4 23:29
0
雪    币: 58
活跃值: (1135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
非常不错!!
2011-8-4 23:30
0
雪    币: 33
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
期待新版本更加强大~
2011-8-4 23:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
偶的英语不好,学习一下
2011-8-4 23:58
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
出新版了呀
太好了,呵
2011-8-5 06:02
0
雪    币: 240
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
作者说了,是32位下得分析调试器,估计对64位的支持不太好,我没用过所以不知道。对了,能否麻烦兄弟给我买个邀请码啊?以后我还你论坛币。
2011-8-5 18:27
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
23
翻译辛苦,我送你一个邀请码,你查收一下
2011-8-6 00:52
0
雪    币: 2903
活跃值: (2839)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
期待这个版本啊,很强大
2011-8-6 15:12
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
正在学习其用法。
2011-8-7 08:34
0
游客
登录 | 注册 方可回帖
返回
//