首页
社区
课程
招聘
我编写的od插件OllyFlow(05/8/20 updated)
2005-8-14 23:11 52361

我编写的od插件OllyFlow(05/8/20 updated)

2005-8-14 23:11
52361
收藏
点赞7
打赏
分享
最新回复 (60)
雪    币: 270
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
henryouly 8 2005-8-18 00:49
26
0
发布0.6版,增加call stack graph
雪    币: 85286
活跃值: (198585)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2005-8-18 00:51
27
0
支持
雪    币: 409
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
king2004 2005-8-18 08:10
28
0
期待新版!
雪    币: 85286
活跃值: (198585)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2005-8-18 09:37
29
0
最初由 king2004 发布
期待新版!


发布0.6版,增加call stack graph.这就是新版.
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
快雪时晴 4 2005-8-18 09:38
30
0
最初由 goodcode 发布
我的od是汉化版 为什么路径设置不了呢

我同样的问题,用的是0.6版
雪    币: 270
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
henryouly 8 2005-8-18 10:27
31
0
最初由 快雪时晴 发布

我同样的问题,用的是0.6版

可能是没有取得正确的plugin路径。看看ollydbg.ini里面是否有

[History]
Plugin path=plugin目录的绝对路径

如果没有的话就自己加上一个,我用OdbyDyk汉化版+autopath plugin是不需要手动加的,不过不保证其他版本也是一样。
雪    币: 11786
活跃值: (3160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
email123 2005-8-18 11:08
32
0
98下配置wingraph32.exe文件,出现writing configuration error!!!
雪    币: 791
活跃值: (2085)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rooky2000 2005-8-18 11:16
33
0
xp sp1下也出现楼上的错误
雪    币: 270
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
henryouly 8 2005-8-18 12:07
34
0
我晕,怎么这么多问题啊,是不是都是用的汉化版?

我看过汉化版的配置文件,那几节的History节都给汉化掉了,你们对照一下看看ollydbg.ini里面有没[History]这一节,下面是否有Plugin path=plugin目录的绝对路径,如果没有的话手动加上吧
雪    币: 270
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
henryouly 8 2005-8-18 12:33
35
0
采用另外一种方法来获取路径,理论上可以解决相关的configuration error的问题。如果用原来的0.6没有问题,可以不必升级到0.61
雪    币: 12832
活跃值: (3723)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
LOCKLOSE 2 2005-8-18 13:29
36
0
测试过几个版本的OD.有几个汉化的会有问题.原因不明,0.61的没有发现问题.THX.如此好东东让我喜欢的不得了~
雪    币: 270
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
henryouly 8 2005-8-18 15:07
37
0
谢谢LOCKLOSE的热心帮忙。开发插件是件挺累的事情,有人支持就是最大的鼓励。

发布0.7版本,增加Module Graph。写的一段很蹩足的说明,大家将就一下(我个人认为练好外语是IT的必备本领,所以坚持用英文来写ChangeLog和Description)

0.7 (2005-8-18)
* FUNC: Add "Module Graph", a module from procedure P is defined as
  a) All procedures in this module are called from P directly or indirectly
  b) No procedure(except P) is called from any other procedure outside this module
  c) All procedures which satisfy a) and b) are included in the module
  Also notice that API function is not treated as procedure, that means the API shown in
  the Module Graph may be called elsewhere. They are not considered to be a part of the
  current module. I show them on the graph only to make it more meanful.

ps,Module Graph应该比一般的xrefs from graph有意义,特别是在一些开发比较规范的软件当中,有高内聚低耦合的特点,扇入系数和扇出系数是有规定的。但是在一些编程者习惯不规范的情况下,也许得到的有用信息不多,因为耦合度太高了,无法找出相对独立的模块。使用哪个graph就看大家各取所需了。

雪    币: 270
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
henryouly 8 2005-8-18 15:28
38
0
对了,大家还想要什么graph,一起提提建议,我考虑能不能实现出来。
雪    币: 303
活跃值: (461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
liuyilin 2005-8-18 15:42
39
0

某些程序出现这个问题,说明:已经分析完毕,无壳
多谢
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
快雪时晴 4 2005-8-18 16:16
40
0
最初由 henryouly 发布

可能是没有取得正确的plugin路径。看看ollydbg.ini里面是否有

[History]
Plugin path=plugin目录的绝对路径
........


Thanks, problem is resolved refer to your suggestion.

插件路径=.\Plugin              <------汉化版插件路径指示
可执行文件[1]=G:\TMP\Domain3.0HaJunEcK1.exe
可执行文件[0]=G:\NOTEPAD.EXE
可执行文件[2]=
可执行文件[3]=
可执行文件[4]=

[History]                     <-------汉化版没有这个!注意用绝对路径
Plugin path=G:\Crackz\Ollydbg V1.10 2005.3汉化修正版+最新最全插件\Ollydbg\plugin
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
闪电狼 2005-8-18 17:06
41
0
添加到右键 能否集中到一条 选项上?
雪    币: 270
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
henryouly 8 2005-8-18 18:02
42
0
to liuyilin: 尽管进行了分析,可是有些程序段并没有被OD识别(也就是前面没有一条竖线括起来),这种情况下,插件所依赖的函数无法使用。这是OD提供给的api的限制。以后考虑加入高级模式,但现在还暂时无法解决。

to 闪电狼: 在下个发布版中已修正
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
pendan2001 4 2005-8-19 17:48
43
0
雪    币: 234
活跃值: (370)
能力值: ( LV9,RANK:530 )
在线值:
发帖
回帖
粉丝
lnn1123 13 2005-8-19 21:28
44
0
henryouly 编程厉害,学习
雪    币: 239
活跃值: (473)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
hmimys 2 2005-8-20 09:21
45
0
henryouly 兄弟,把IDA 中的SIG做进你的PLUGIN里去吧!
雪    币: 270
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
henryouly 8 2005-8-20 14:10
46
0
最初由 hmimys 发布
henryouly 兄弟,把IDA 中的SIG做进你的PLUGIN里去吧!
这个不是有现成的插件吗?

最近没什么时间找bug,也没有新功能的想法,把硬盘上最新的版本放出来吧。就改了改0.7的右键菜单而已
雪    币: 239
活跃值: (473)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
hmimys 2 2005-8-20 15:30
47
0
想你将这个SIG做到OD里用,这样方便多了
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fxli 2005-8-22 06:33
48
0
支持,谢谢!
雪    币: 239
活跃值: (473)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
hmimys 2 2005-8-22 14:17
49
0
OD里的那个带SIG的插件不好用,就是不习惯,没有另开窗口显示函数,这样也好找点
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
nbw 24 2005-8-22 17:10
50
0
最初由 hmimys 发布
OD里的那个带SIG的插件不好用,就是不习惯,没有另开窗口显示函数,这样也好找点


hmi阿。你来了
游客
登录 | 注册 方可回帖
返回