-
-
[建议]一些建议
-
发表于:
2012-1-11 01:26
10784
-
版主是顶尖的超级大牛,先无耻的膜拜下。
可以说是胡思乱想,有关脚本,
脚本中支持创建结构,创建Enum和处理多个Enum或在一起的值,支持重命名函数堆栈中的参数。我经常用ida 的调试功能分析VB、delphi、MFC这些带壳的程序时,因为ida在这种时候的逆向速度比OD快很多。可以直接带壳运行到入口点,不用dump、不用修复之类的,直接上以前分析时候写的VB、delphi、MFC这些程序的idc脚本,之后就可以直接看符号列表直接找到感兴趣的信息了。
在载入程序时支持自动运行脚本,这个小功能相当的方便,自动完成分析。
在脚本中把和anti-debug相关的结构、常用Windows结构都包含到头文件中,配合一个支持脚本读写内核地址、执行特权指令的驱动,以及方便的控制原程序EIP方法(可以设置脚本中的回调函数的硬件、内存、普通断点),可以让需要处理被Anti的调试目标时方便很多啊。
不要变成Ida一样的自动分析。
和创建结构相关的,支持以特定结构查看特定内存地址的数据,比方用PE头查看0x400000。要是支持结构的话,一个很重要的是想要的是支持结尾一个元素是可变成的数组。
一些小建议,
支持256色,Dx游戏,
方便的CTRL+C, CTRL+V,还有复制粘贴的Undo操作。OD用着很顺手很大一方面是和记事本的无缝链接。现在虽然复制粘贴的功能已经非常强大了,简单明了的一键操作也还很常用的
Ida中一个我很喜欢的是选中一段文字高亮出来,要是可以临时自定义要高亮的字符串就更好了
Etc...
感谢accessesed带来这么漂亮的调试器
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!