首页
社区
课程
招聘
[原创]RORDbg V0.25 (下载本帖附件)
发表于: 2005-11-29 20:30 87192

[原创]RORDbg V0.25 (下载本帖附件)

2005-11-29 20:30
87192
收藏
免费 0
支持
分享
最新回复 (220)
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
126
支持升级,继续试用
2005-12-24 21:01
0
雪    币: 146
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
127
期待更加完美,谢谢!
2005-12-25 01:15
0
雪    币: 224
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
128
更新了,下载试试
2005-12-28 00:14
0
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
129
先顶
建议增加dump命令,有时候makepe实效了,起码能抓出程序来
2005-12-28 00:28
0
雪    币: 224
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
130
最初由 aki 发布
先顶
建议增加dump命令,有时候makepe实效了,起码能抓出程序来


恩,有道理~
2005-12-28 00:42
0
雪    币: 367
活跃值: (109)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
131
我以为是“雨声”出品的呢
2005-12-28 08:59
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
132
支持更新,但脱这个易语言的东西无效,目标程序飞了!

http://bbs.pediy.com/showthread.php?s=&threadid=19813
2005-12-28 10:36
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
133
钩选“遇到API调用暂停”则程序停下不动了。
2005-12-28 11:25
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
134
照例继续顶
2005-12-28 12:58
0
雪    币: 224
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
135
最初由 prince 发布
支持更新,但脱这个易语言的东西无效,目标程序飞了!

http://bbs.pediy.com/showthread.php?s=&threadid=19813


已经搞定,一会发个新版本。
2005-12-28 13:11
0
雪    币: 224
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
136
最初由 prince 发布
钩选“遇到API调用暂停”则程序停下不动了。


还是那个易语言的吗?
2005-12-28 13:11
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
137
最初由 Kernel64 发布



还是那个易语言的吗?


是的。
2005-12-28 13:27
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
138
这个软件,过不去
使用了DRX解码的。
附件:enigma.part1.rar 附件:enigma.part2.rar
2005-12-28 13:51
0
雪    币: 224
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
139
最初由 liuyilin 发布
这个软件,过不去
使用了DRX解码的。
附件:enigma.part1.rar 附件:enigma.part2.rar


是有问题。
2005-12-28 14:24
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
140
最初由 Kernel64 发布


是有问题。


多谢Kernel64给我们带来的作品
能否在跟踪记录中增加寄存器的值?不知可否?
多谢
2005-12-28 14:47
0
雪    币: 242
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
141
真不错,好像速度有所提高哦。。。
2005-12-28 14:49
0
雪    币: 224
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
142
最初由 liuyilin 发布


多谢Kernel64给我们带来的作品
能否在跟踪记录中增加寄存器的值?不知可否?
多谢


记录寄存器的值肯定是可以的,但输出的量会很大,至少要3倍以上,会很吃内存,性能也会大幅度下降。
2005-12-28 15:04
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
143
最初由 Kernel64 发布


记录寄存器的值肯定是可以的,但输出的量会很大,至少要3倍以上,会很吃内存,性能也会大幅度下降。


可以作成“选择项”
2005-12-28 15:15
0
雪    币: 175
活跃值: (2531)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
144
下来试试。
2005-12-28 15:33
0
雪    币: 97697
活跃值: (200829)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
145
最初由 Kernel64 发布


已经搞定,一会发个新版本。


继续!
2005-12-28 15:39
0
雪    币: 204
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
146
请问:
如果EAX==12345678则停止
这个条件怎么下
多谢
2005-12-28 19:19
0
雪    币: 224
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
147
最初由 总统 发布
请问:
如果EAX==12345678则停止
这个条件怎么下
多谢


bp eax==12345678
2005-12-28 19:58
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
148
还是没脱掉啊...
2005-12-28 20:06
0
雪    币: 224
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
149
最初由 prince 发布
还是没脱掉啊...


是什么东西没脱掉?

实际上,没脱掉是正常的,程序入口代码如果被抽掉,IAT如果被破坏掉,都可能导致脱壳不成功,目前,RORDbg争取的是尽量能够跑更多的壳,跑到OEP就是胜利,接下来会在脱壳方面下工夫.
2005-12-28 20:11
0
雪    币: 204
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
150
最初由 Kernel64 发布


bp eax==12345678

好东西!谢谢
2005-12-28 20:14
0
游客
登录 | 注册 方可回帖
返回
//