首页
社区
课程
招聘
odbg110 LifeODBG v1.4
发表于: 2014-7-1 12:59 2615

odbg110 LifeODBG v1.4

2014-7-1 12:59
2615
工具用途:
此小工具可以帮助你方便的调试双进程的子进程,可以同时使用普通调试器调试父进程。

使用帮助:
1.此工具是将调试器注入到需要调试的父子进程的父进程中以达到调试子进程的目的。
2.如果需要调试的程序的父进程不是与子进程一并启动的,那么我们需要在列表框中手动选择父进程,然后点击“注入”启动调试器,然后让调试器进入监听模式,进入监听模式的方法是用调试器打开任意一个程序,例如记事本,此时调试器并不会正真进入调试状态,而是看起来没反应,此时我们只需要按照子进程正常启动方式启动子进程,调试器即会自动进入调试状态。(例如 EncryptPE 非s)
3.如果需要调试的程序父进程与子进程一并启动,那么我们只需要点击"O"按钮,选择需要调试的程序,然后再右边的edit框输入命令行,然后点击"调试"按钮,那么工具会自动启动程序,并自动启动调试器,此时如果没有选择自动监听,只要任意打开一程序进程调试,即可进入调试状态。(例如Armadillo)
选项说明:
“注入”按钮:往选中的进程中注入调试器。
“注入DLL”:往选中的进程注入一个DLL,用于注入patch补丁等。
“刷新”:刷新进程列表
“普通调试模式”:选中此项后注入的调试器仅仅是一个简单的调试器,不具有调试子进程的能力,就和普通调试器功能一样。
“禁止关闭事件包含句柄”:禁止程序关闭调试事件中传递的句柄,例如hProcess,让调试器可以正常使用这些句柄。(例如调试EncryptPE即需要选择此项)
“提升权限”:提升程序权限,主要用于成功注入具有调试权限的进程
“自动开始监听”:当调试器启动时自动等待子进程的创建以快速进入调试模式。(注意:游戏od插件在此模式下会出错)
“等待被调试”:此选项仅仅用于单击“调试”按钮启动的进程被其他进程附加调试时自动注入调试器。
“传递以下时间给父进程”:设置需要传递给调试器的调试事件

download:
https://tuts4you.com/request.php?2110

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
2
这妹子怎么这么像台湾的妹子?
2014-7-1 13:01
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
这个是国产插件,zp 作者的东西
2014-7-1 14:25
0
雪    币: 161
活跃值: (261)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
無法顯示網頁.
IE 跟google 瀏覽器都無法開啟.
台灣!
2014-7-1 16:41
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
5
多刷新几次应该就可以了...  如果再不行,你挂个美国的VPN试试...
由于有注入等行为,杀软可能会误报,不放心,可以放到虚拟机里面使用
上传的附件:
2014-7-1 16:46
0
雪    币: 161
活跃值: (261)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感謝樓上大大分享.
2014-7-1 16:58
0
雪    币: 161
活跃值: (261)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
OLLYDBG 9in1 這個檔案可以請 安于此生 大大分享嗎?
謝謝.
2014-7-1 16:59
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
8
OLLYDBG 9in1:
上传的附件:
2014-7-1 17:01
0
雪    币: 149
活跃值: (2618)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
求背景图片
2014-7-1 17:02
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
10
,同求...
2014-7-1 17:03
0
雪    币: 16159
活跃值: (1340)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
不会吧?本人有各种唯美的TP珍藏了几个G
本人电脑中还有各种高人改造版的WINPE,嵌入式内存系统,精简的WIN7 .ISO
各种袖珍改造自制超给力的软件N个

解包密码:10楼大神的名字,提示4个汉字
上传的附件:
2014-7-1 18:18
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
12
收了...嘿嘿
很唯美,哈哈
2014-7-1 18:22
0
雪    币: 175
活跃值: (2331)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
下载一个看看,不知道怎么用。
2014-7-13 14:30
0
游客
登录 | 注册 方可回帖
返回
//