首页
社区
课程
招聘
OllyDbg Plugins OllyGraph
2005-8-3 23:07 6918

OllyDbg Plugins OllyGraph

2005-8-3 23:07
6918
by:Joe Stewart

This plugin allows you to generate VCG-compatible function graphs much like the same functionality in IDA Pro. Unfortunately I've only had enough time to implement one function, which is the "Generate Function Flowchart" option in the menu. The other option, "Generate Function Call Graph" is not yet implemented. It might not ever be implemented, but rather than sit on the code until it is completed (which might be never) I decided to release it as-is, and maybe someone will find it useful, or wish to work on it further.

There are two more graph functions in IDA which are not implemented here, but function flowcharts are all anyone uses anyway, right? :p

I'm not sure if the graphs are 100% correct as IDA would output them, but it appears as though they are in my tests. YMMV, of course.

The source is provided, feel free to implement the rest of the functions if you really need them, or fix any bugs you find. And of course, share your changes/additions with the rest of the world!

You need to have Wingraph32 from IDA to display the generated graphs. The source to this is available from Datarescue's site if you don't have IDA and need to compile Wingraph32 yourself.

down:

http://www.openrce.org/downloads/download_file/173

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞1
打赏
分享
最新回复 (26)
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2005-8-4 11:02
2
0
没下载成功
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
Winter-Night 5 2005-8-4 11:20
3
0
雪    币: 12929
活跃值: (3793)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
LOCKLOSE 2 2005-8-4 15:08
4
0
设置好以后说啥也不工作...昏迷...
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2005-8-4 15:37
5
0
ollygraph.dll放到OllyDBG\Plugin
载入程序,让其分析完毕,或者Ctrl+A

ollygraph->Configure Path to wingraph32
设置wingraph32.exe路径
或者把IDA的wingraph32.exe复制到C:\ida45目录下

Generate Function FlowChart
就可以看见流程图了
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
linhep 2005-8-4 16:27
6
0
可不可以上传Wingraph32.exe文件,不想编译
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
heng9ml 1 2005-8-4 17:06
7
0
ida4.7的wingraph32.exe附件:wingraph32.rar
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
heng9ml 1 2005-8-4 17:18
8
0
不行啊!
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2005-8-4 17:30
9
0
找个记事本
分析之后看看
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
heng9ml 1 2005-8-4 19:47
10
0
我晕,记事本一样的错误提示?谁成功了?
雪    币: 153
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Phoenix 2005-8-4 19:48
11
0
没问题啊,能用
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2005-8-4 20:08
12
0
因为你没有让OllyDBG完成分析,才如此提示
设置好wingraph32.exe路径
Ctrl+A

雪    币: 12032
活跃值: (3225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
email123 2005-8-4 20:59
13
0
我的也出现上图的不正常提示,os为xpsp2,是不是sp2下不能用啊!!
雪    币: 12929
活跃值: (3793)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
LOCKLOSE 2 2005-8-4 21:25
14
0
不是所有文件都能生成,不知道为什么.
雪    币: 85519
活跃值: (198845)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2005-8-4 21:42
15
0
这是作者的主页:

http://www.joestewart.org/
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
萝卜 1 2005-8-5 00:59
16
0
这个插件太有创意了。
雪    币: 2657
活跃值: (464)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
greentea 2005-8-5 04:45
17
0
插件使用正常
雪    币: 674
活跃值: (1684)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
daxia200N 6 2005-8-5 13:41
18
0
在flyODBG下运行出错
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2005-8-5 13:52
19
0
什么提示
用记事本看看
并不是所有程序此插件都可以生成流程图
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
闪电狼 2005-8-5 14:21
20
0


有这种线的代码段就可以分析
雪    币: 674
活跃值: (1684)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
daxia200N 6 2005-8-5 17:45
21
0
最初由 fly 发布
什么提示
用记事本看看
并不是所有程序此插件都可以生成流程图


xp风格的flyODBG一启动就异常。
雪    币: 12929
活跃值: (3793)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
LOCKLOSE 2 2005-8-5 21:05
22
0
最初由 daxia200N 发布


xp风格的flyODBG一启动就异常。

可能是插件间不兼容造成的.我这里什么问题也没有.
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
Winter-Night 5 2005-8-5 21:46
23
0
最初由 daxia200N 发布


xp风格的flyODBG一启动就异常。

删掉几个插件就好了,这是插件太多造成的
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鹅蛋壳 2005-8-6 11:14
24
0
IDA 要下的这些PDB文件,那儿有完整的包?
雪    币: 674
活跃值: (1684)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
daxia200N 6 2005-8-10 17:50
25
0
最初由 Winter-Night 发布

删掉几个插件就好了,这是插件太多造成的


今天才有时间试了一下,果然如此,谢谢。
游客
登录 | 注册 方可回帖
返回