首页
社区
课程
招聘
发布OllyDBG汉化第二版测试版本,请大家帮忙测试
发表于: 2005-11-21 12:43 26050

发布OllyDBG汉化第二版测试版本,请大家帮忙测试

2005-11-21 12:43
26050
收藏
免费 0
支持
分享
最新回复 (132)
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
51
下不了!谁上传一下  谢谢了!
2005-11-28 16:57
0
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
52
等等,看雪会转到工具下载的
2005-11-28 17:02
0
雪    币: 10568
活跃值: (2249)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
呵呵 等不及  迫不及待
2005-11-28 17:04
0
雪    币: 2506
活跃值: (1025)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
54
没想到永硕有流量限制,3.4M我传不上来,哪位给个空间。
2005-11-28 17:07
0
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
55
最初由 baby2008 发布
等等,看雪会转到工具下载的


晚上等我回去。;)
2005-11-28 17:07
0
雪    币: 14870
活跃值: (4663)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
56
最初由 CCDebuger 发布
我汉化 OllyDBG 的过程中发现一些非标资源不能或不需修改的地方及一些修改时所用的方法,一部分我写了下来,也发上来(不知这个版面能不能发这个),让大家以后在修改或汉化时能稍作参考:

1、菜单上 &window 的汉化:
先把标准资源中 &window 翻译为 窗口(&W),再修改以下位置:

........

很方便想汉化OD的人~当初就是因为要修改的地方太多才没有上"色狼"下的全套~
2005-11-28 17:19
0
雪    币: 10568
活跃值: (2249)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
锲而不舍 终于下到了
2005-11-28 17:40
0
雪    币: 86
活跃值: (1163)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
我下不了。。楼主可以发个给我吗?谢谢了
luzhmu@163.com
2005-11-28 20:45
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
59
最初由 wzmooo 发布
呵呵 等不及 迫不及待


我也在苦等

try try try
2005-11-28 21:14
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
终于下到了,插件好多
2005-11-28 22:40
0
雪    币: 97697
活跃值: (200734)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
61
主题置顶.

有关主题我已合并。
2005-11-28 22:56
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
62

一用fixod就出错退出,经跟踪来到AutoPath.dll:

015AB14D    8D40 00         LEA EAX,DWORD PTR DS:[EAX]
015AB150    53              PUSH EBX
015AB151    56              PUSH ESI
015AB152    57              PUSH EDI
015AB153    8BF9            MOV EDI,ECX
015AB155    8BF2            MOV ESI,EDX
015AB157    8BD8            MOV EBX,EAX
015AB159    85F6            TEST ESI,ESI
015AB15B    7C 05           JL SHORT AUTOPATH.015AB162
015AB15D    3B73 1C         CMP ESI,DWORD PTR DS:[EBX+1C]
015AB160    7C 0F           JL SHORT AUTOPATH.015AB171
015AB162    8B15 FC086101   MOV EDX,DWORD PTR DS:[16108FC]           ; AUTOPATH.015A4F78
015AB168    8BCE            MOV ECX,ESI
015AB16A    8BC3            MOV EAX,EBX
015AB16C    E8 EFF1FFFF     CALL AUTOPATH.015AA360
015AB171    8BC7            MOV EAX,EDI;停在这里
015AB173    8B53 18         MOV EDX,DWORD PTR DS:[EBX+18]
015AB176 >  8B14F2          MOV EDX,DWORD PTR DS:[EDX+ESI*8]

这时寄存器:
EAX 0012F494
ECX 00000000
EDX 015AB171 AUTOPATH.015AB171
EBX 01FD5E80 ASCII "List index out of bounds (%d)"
ESP 0012F4FC
EBP 0012F548
ESI 0000001C
EDI 0000001C
EIP 015AB171 AUTOPATH.015AB171

怎么会超出list呢?
似乎是在读取autopath.ini[中文]列表时出错。
缺省该条目中文项有29条,难道有28(0x1C)的限制?

修改autopath.ini,去掉About=关于,保存,设为只读。
经对015AB176地址设置记录得到:
           文件 'K:\utilities\OllyDBG_1.10\Ollydbg.exe'
           ID 000004A0 的新进程已经创建
00401000   ID 000000DC 的主要线程已经创建
00400000   模块 K:\utilities\OllyDBG_1.10\Ollydbg.exe
             导入表查找表格超出了 .idata 的范围
01590000   模块 K:\utilities\OllyDBG_1.10\AUTOPATH.DLL
71710000   模块 C:\WINNT\system32\COMCTL32.DLL
75950000   模块 C:\WINNT\system32\LZ32.DLL
76AF0000   模块 C:\WINNT\system32\COMDLG32.DLL
772A0000   模块 C:\WINNT\system32\SHLWAPI.DLL
777E0000   模块 C:\WINNT\system32\VERSION.DLL
77990000   模块 C:\WINNT\system32\oleaut32.dll
77DF0000   模块 C:\WINNT\system32\USER32.dll
77E60000   模块 C:\WINNT\system32\KERNEL32.dll
77F40000   模块 C:\WINNT\system32\GDI32.dll
77F80000   模块 C:\WINNT\system32\ntdll.dll
78000000   模块 C:\WINNT\system32\msvcrt.dll
786F0000   模块 C:\WINNT\system32\RPCRT4.dll
78F90000   模块 C:\WINNT\system32\SHELL32.DLL
796D0000   模块 C:\WINNT\system32\ADVAPI32.DLL
7CF00000   模块 C:\WINNT\system32\OLE32.DLL
           中断在新的模块
             IsDebugPresent hidden
75E00000   模块 C:\WINNT\system32\IMM32.DLL
           中断在新的模块
6C330000   模块 C:\WINNT\system32\LPK.DLL
           中断在新的模块
65D20000   模块 C:\WINNT\system32\USP10.dll
           中断在新的模块
60000000   模块 C:\WINNT\system32\MSCTF.dll
015AB173   中断在 AUTOPATH.015AB173
015AB173   中断在 AUTOPATH.015AB173
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD5DE8 "计算机"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD5DE8 "计算机"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD6060 "简体中文"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD6060 "简体中文"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD6078 "EngLish"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD6078 "EngLish"
015AB176   中断在 AUTOPATH.015AB176
00401000   程序入口
           正在分析 Ollydbg
             1013 个启发式已经处理
             4601 个调用关联已知,7966 个调用关联到推测的函数
             1577 Loops,195 个切换
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD5E28 "记事本=c:\windows\System32\notepad.exe"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD5E28 "记事本=c:\windows\System32\notepad.exe"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD5EAC "计算机=c:\windows\system32\calc.exe"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD5EAC "计算机=c:\windows\system32\calc.exe"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD1DAC "简体中文=简体中文"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD1DAC "简体中文=简体中文"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD1E04 "EngLish=EngLish"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD1E04 "EngLish=EngLish"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD1DAC "简体中文=简体中文"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD1DAC "简体中文=简体中文"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD1DAC "简体中文=简体中文"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD1DAC "简体中文=简体中文"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD1E04 "EngLish=EngLish"
015AB176   中断在 AUTOPATH.015AB176
015AB173   中断在 AUTOPATH.015AB173
015AB176   COND: look = 01FD1E04 "EngLish=EngLish"
015AB176   中断在 AUTOPATH.015AB176
3B030000   模块 C:\WINNT\system32\IMSC40A.IME
10000000   模块 C:\WINNT\mui\fallback\0804\msctf.dll.mui
687E0000   模块 K:\utilities\OllyDBG_1.10\PSAPI.DLL
77900000   模块 C:\WINNT\system32\IMAGEHLP.DLL
08480000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\AJunk.dll
72960000   模块 C:\WINNT\system32\DBGHELP.DLL
777C0000   模块 C:\WINNT\system32\WINSPOOL.DRV
084B0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\ApiBreak.dll
79B20000   模块 C:\WINNT\system32\MPR.DLL
084C0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\Asm2Clipboard.dll
085E0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\BOOKMARK.DLL
08A20000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\CleanupEx.dll
08E60000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\CmdBar.dll
09280000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\CMDLINE.DLL
096A0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\DeJunk.dll
097C0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\extracopy.dll
098E0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\GODUP.dll
09AE0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\HideCapt.dll
09F00000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\HideDebugger.dll
09F10000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\IsDebug V1.4.dll
09F20000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\Labeler.dll
0A350000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\Labelmaster.dll
0A770000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\LoadMap.dll
0A790000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\MapConv.dll
0A8C0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\MemoryManage.dll
0A8F0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\ODbgScript.dll
0AA40000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\OllyDump.dll
780C0000   模块 C:\WINNT\system32\MSVCP60.dll
0AED0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\OllyFlow.dll
0B300000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\OllyHelper.dll
0B330000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\OllyMachine.dll
6BC40000   模块 C:\WINNT\system32\MFC42.DLL
0B370000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\OllyScript.dll
6BC20000   模块 C:\WINNT\system32\MFC42LOC.DLL
0B3C0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\pedumper.dll
0B450000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\StayOntop.dll
0B451000     Code size in header is 00000000, extending to size of section '.rdata'
0B460000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\TracKid.dll
0B580000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\UnhExcFlt.DLL
0B590000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\ustrrefadd.dll
0B6E0000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\WatchMan.dll
0BB00000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\windowinfos.dll
0BB01000     Code size in header is 00000000, extending to size of section '.rdata'
0BB10000   模块 K:\utilities\OllyDBG_1.10\PLUGIN\windowjuggler.dll
77E6B700   ID 00000424 的新线程已经创建
77E6B700   ID 0000041C 的新线程已经创建

到这里,OD似乎又不出错了。但再试,又出错了。
用od原版调式仅出现1次未出错,其他运行均出错。

我菜,帮忙分析一下。
我平台为WIN2K+SP4
2005-11-29 01:29
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
看来autopath很不稳定,再我这有时出错有时没事
XP-SP2
2005-11-29 07:00
0
雪    币: 2506
活跃值: (1025)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
64
不好意思,昨晚回去又发现一个翻译不准确的地方,如图:

那个红框里的“消息”原来翻译为“信息”,不准确。我改过来了。我网络硬盘上的文件已更新,大家下过原来的正式版的话就不要下了,只要用资源编辑工具把这个地方修改一下(对话框资源中的最后一个里面)就行了。汉化新世纪上我已把更新上传了。对不起大家了!
2005-11-29 10:39
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
65
换成 AutoPath.dll v2005.04.13版本就没事,正常运行。
希望freecat把这个问题解决好。
2005-11-29 12:00
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
66
无法把fixOD目录中的OllyDbg.exe进行更名,否则
启动时会提示无法找到OllyDBG.exe。

补充:4.13的autopath.dll--->程序出错退出
      11.25             --->程序出错提示,但并不退出,还是可用
2005-11-29 12:14
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
67
用4.13版本生成的autopath.ini,然后用2005.11.21版本的autopath.dll替换掉老的dll,这时,OD就运行OK。
如此怪异,
看来是AutoPath.ini读取有问题啊,
切实希望freecat修复该bug,
多好的个插件呀:-)
2005-11-29 12:20
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
太好了,强烈支持,真是好东东。
2005-11-29 13:17
0
雪    币: 196
活跃值: (2162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
69
我这里没出现这个情况
迟点找时间重写一下吧
因为是分了n次改的代码
这情况应是上次老狼临时叫加的e文后出来的吧
2005-11-29 13:56
0
雪    币: 97697
活跃值: (200734)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
70
最初由 CCDebuger 发布
不好意思,昨晚回去又发现一个翻译不准确的地方,如图:

那个红框里的“消息”原来翻译为“信息”,不准确。我改过来了。我网络硬盘上的文件已更新,大家下过原来的正式版的话就不要下了,只要用资源编辑工具把这个地方修改一下(对话框资源中的最后一个里面)就行了。汉化新世纪上我已把更新上传了。对不起大家了!


辛苦。
2005-11-29 15:56
0
雪    币: 2506
活跃值: (1025)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
71
最初由 linhanshi 发布


辛苦。


感谢林版主鼓励!不好意思,昨天回去又发现一个漏翻译的地方,如下图:

上面画了红框的原来未翻译,在采用附加方式附加程序时才会出现。原来标题显示的是Thread。我改过来了,网络硬盘上已更新。大家自己改的话用十六进制编辑工具到下面的位置(推荐用UltraEdit,地址是十进制的):
790645:%chread %08lX
线程 %08lX
改的时候注意保持长度一致,多余字节补0。
还是提供一个补丁吧:
附件:thread_patch.rar
2005-11-30 12:30
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
72
辛苦了!
2005-11-30 22:00
0
雪    币: 2506
活跃值: (1025)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
73
最初由 prince 发布
辛苦了!

感谢 prince 兄的鼓励!
实在有点受不了自己了,感觉好像得了病一样的,老是不由自主的在OD里找错误。搞得我很多其他的事情都被耽搁了,恨不得把自己手给剁了!对不起大家,又发现几个翻译上不准确的地方。如下图:

上面这个图是在载入程序后若反汇编窗口中的光标不在EIP位置时,在寄存器窗口中右击EIP后的地址出现的。原来翻译为“起始点”,不准确,改为“转到EIP”(本来想翻译为“转到 EIP”的,字串长度不够,将就一下)。另外把原来翻译中几个翻译为“起始点”的地方全部改为“EIP”,保持翻译的一致性。我的网络硬盘上已更新。希望下次我不要再来说哪里又发现了一个问题,不光我自己,我看大家都快受不了我了!
还是提供一个补丁吧(适用我汉化的所有版本):
附件:eip.rar
2005-12-1 11:26
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
74
工作量这么大,又是你一个人,这种情况是可以理解的。
建议一点一点收集BUG先,不要急着发布补丁,隔段时间后统一发布更新,就像软件升级一样。
2005-12-1 12:08
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
75
看来越是急着收官,越收不了。
同意楼上
2005-12-1 12:13
0
游客
登录 | 注册 方可回帖
返回
//