能力值:
( LV4,RANK:55 )
|
-
-
2 楼
楼主超神了。。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
look look holyshit.............
|
能力值:
( LV3,RANK:30 )
|
-
-
4 楼
OD插件。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
什么功能,没说明?
|
能力值:
( LV6,RANK:93 )
|
-
-
6 楼
v0.2
|
能力值:
( LV5,RANK:60 )
|
-
-
7 楼
估计会火~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
想弱弱的问一句,加载之后,F9 ,状态为运行;一开始加载之后,它停在什么地方呢?
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
mark
|
能力值:
( LV12,RANK:210 )
|
-
-
10 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
verygood thx
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
mark一下。。。OD加载驱动
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
是好东西,但OD201.h版本,好像用不了。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
加载驱动,mark一下
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
首页留名,估计会火
|
能力值:
( LV6,RANK:93 )
|
-
-
16 楼
OD201h其实已经支持,只是暂时还没发布
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
能把支持2.01h版本的发给我吗?谢谢。
|
能力值:
( LV6,RANK:93 )
|
-
-
18 楼
v0.3即将推出,增加toolbar功能,增加OD201H全功能同步的release,敬请期待。
v0.3改进:加载sys不需要再按f9。lable显示宽度自动保存。
v0.4功能预览:
像屏幕取词一样在点击汇编窗口某行时会出现一个浮动的工具窗口,可设置高亮任意汇编代码字符,并且toolbar添加临时关闭OD本身的高亮功能。
增强OD的ARGs,LOCALs显示,实现自定义(可能没有保存功能)。
OD201h添加StrongOD的按ESC和`实现位置记忆栈的跳转功能。
支持vc和IDA的map加载
想在OD中实现更多功能吗?欢迎留言。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
标记一下
OD更强大了
|
能力值:
( LV15,RANK:670 )
|
-
-
20 楼
mark, 等 1.0 release
|
能力值:
(RANK:10 )
|
-
-
21 楼
_http://forum.tuts4you.com/topic/32368-holysht-02-plugin-for-ollydbg-110/
[CENTER][B]by:lynnux[/B][/CENTER]
_http://tuts4you.com/download.php?view.3484
[CENTER][B]Author:Fengyue[/B][/CENTER]
|
能力值:
( LV6,RANK:93 )
|
-
-
22 楼
这个只能说holyshit了
海大之前也有个holyshit插件,我也是后来才知道的。而这老外网站上的holyshit 0.2是把海大视频跟我这的0.2一起打包了,介绍也写成海大的那个了,暴汗
|
能力值:
(RANK:10 )
|
-
-
23 楼
|
能力值:
( LV6,RANK:93 )
|
-
-
24 楼
这也是未来可能会改进的地方,现在的方式是直接使用OD本身的loaddll.exe来加载sys,当然插件对OD作了一些patch,让它误以为sys就是一个dll文件。
很惊奇吧,loadlibrary确实可以直接加载sys,只是没有IAT也没有处理重定位,加载后也不能在sys的OEP处断下来。loadsys.dll的功能是修复IAT和重定位,当sys载入后注入到目标进程去。
与其带着一个loadsys.dll还不如带着一个loadsys.exe,exe的话可以构造oep,让OD加载就进入sys的oep处,就可以达到用OD直接脱驱动壳了,现在只能分析那些没有加过壳的sys。
|
能力值:
( LV9,RANK:200 )
|
-
-
25 楼
重写loaddll.exe就行了
|
|
|