首页
社区
课程
招聘
OllyDbg Plugins OllyGraph
发表于: 2005-8-3 23:07 7069

OllyDbg Plugins OllyGraph

2005-8-3 23:07
7069
by:Joe Stewart

This plugin allows you to generate VCG-compatible function graphs much like the same functionality in IDA Pro. Unfortunately I've only had enough time to implement one function, which is the "Generate Function Flowchart" option in the menu. The other option, "Generate Function Call Graph" is not yet implemented. It might not ever be implemented, but rather than sit on the code until it is completed (which might be never) I decided to release it as-is, and maybe someone will find it useful, or wish to work on it further.

There are two more graph functions in IDA which are not implemented here, but function flowcharts are all anyone uses anyway, right? :p

I'm not sure if the graphs are 100% correct as IDA would output them, but it appears as though they are in my tests. YMMV, of course.

The source is provided, feel free to implement the rest of the functions if you really need them, or fix any bugs you find. And of course, share your changes/additions with the rest of the world!

You need to have Wingraph32 from IDA to display the generated graphs. The source to this is available from Datarescue's site if you don't have IDA and need to compile Wingraph32 yourself.

down:

http://www.openrce.org/downloads/download_file/173

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (26)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
没下载成功
2005-8-4 11:02
0
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
3
2005-8-4 11:20
0
雪    币: 14940
活跃值: (4728)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
设置好以后说啥也不工作...昏迷...
2005-8-4 15:08
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
ollygraph.dll放到OllyDBG\Plugin
载入程序,让其分析完毕,或者Ctrl+A

ollygraph->Configure Path to wingraph32
设置wingraph32.exe路径
或者把IDA的wingraph32.exe复制到C:\ida45目录下

Generate Function FlowChart
就可以看见流程图了
2005-8-4 15:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
可不可以上传Wingraph32.exe文件,不想编译
2005-8-4 16:27
0
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
ida4.7的wingraph32.exe附件:wingraph32.rar
2005-8-4 17:06
0
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
不行啊!
2005-8-4 17:18
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
找个记事本
分析之后看看
2005-8-4 17:30
0
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
我晕,记事本一样的错误提示?谁成功了?
2005-8-4 19:47
0
雪    币: 133
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
没问题啊,能用
2005-8-4 19:48
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
12
因为你没有让OllyDBG完成分析,才如此提示
设置好wingraph32.exe路径
Ctrl+A

2005-8-4 20:08
0
雪    币: 15111
活跃值: (4135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我的也出现上图的不正常提示,os为xpsp2,是不是sp2下不能用啊!!
2005-8-4 20:59
0
雪    币: 14940
活跃值: (4728)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
14
不是所有文件都能生成,不知道为什么.
2005-8-4 21:25
0
雪    币: 97697
活跃值: (200829)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
15
这是作者的主页:

http://www.joestewart.org/
2005-8-4 21:42
0
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
这个插件太有创意了。
2005-8-5 00:59
0
雪    币: 2657
活跃值: (469)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
插件使用正常
2005-8-5 04:45
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
18
在flyODBG下运行出错
2005-8-5 13:41
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
19
什么提示
用记事本看看
并不是所有程序此插件都可以生成流程图
2005-8-5 13:52
0
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20


有这种线的代码段就可以分析
2005-8-5 14:21
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
21
最初由 fly 发布
什么提示
用记事本看看
并不是所有程序此插件都可以生成流程图


xp风格的flyODBG一启动就异常。
2005-8-5 17:45
0
雪    币: 14940
活跃值: (4728)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
22
最初由 daxia200N 发布


xp风格的flyODBG一启动就异常。

可能是插件间不兼容造成的.我这里什么问题也没有.
2005-8-5 21:05
0
雪    币: 296
活跃值: (250)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
23
最初由 daxia200N 发布


xp风格的flyODBG一启动就异常。

删掉几个插件就好了,这是插件太多造成的
2005-8-5 21:46
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
IDA 要下的这些PDB文件,那儿有完整的包?
2005-8-6 11:14
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
25
最初由 Winter-Night 发布

删掉几个插件就好了,这是插件太多造成的


今天才有时间试了一下,果然如此,谢谢。
2005-8-10 17:50
0
游客
登录 | 注册 方可回帖
返回
//