首页
社区
课程
招聘
[分享]ODbyDYK[12.06]--聆风听雨Ollydbg v1.10汉化第二版修正bug兼diy版
发表于: 2005-12-11 19:07 13624

[分享]ODbyDYK[12.06]--聆风听雨Ollydbg v1.10汉化第二版修正bug兼diy版

2005-12-11 19:07
13624
ODbyDYK v1.10 汉化修改版 [2005.12.06]

≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡

         ★ ★ ★ ★  说  明  ★ ★ ★ ★

1、此修改版基于OllyDbg.V1.10 聆风听雨汉化第二版进行修改,具有以下反Antidbg功能:
   
   1)CMPXCHG8B 非法指令补丁;

   2)避开检测窗口名之类的反跟踪:诸如软件保护神的检测Ollydbg、ACPU、ACPUASM……;
   
   3)避开ACProtect检测父进程名;

   4)避开COOL for XP.exe检测DBGHELP.DLL等。

   5)ollydbg格式化字符串的漏洞[OutPutDebugString]补丁,可对抗新版Armadillo;  *****[04.03修改版]
     注:此部分采用fly 最新修改版的goldenegg的相关补丁代码,更好的解决OutPutDebugString问题。

   其他的如时间检测、注入等反跟踪方式必须自己在调试时手动跳开了。压缩包内的Test文件夹有几个Anti例子,大家可以对比看看。

2、主程序其余改动如下:
   
   1)、去除载入加壳软件入口警告对话框;

   2)、使用了BoOMBoX/TSRh2004制作的XP界面风格,主要是为了美观;

   3)、参考askformore的"打造自己喜欢的 Ollydbg"一文附件中代码,diy了一下程序,添加"自定义工具"菜单.主要是为了方便。
       注:已去掉.exe扩展名显示,并修正使用原代码后无法显示最近打开列表的bug。

   4)、使用自己制作的自动配置 UDD、PLUGIN、LIB 为绝对路径补丁,此补丁参考了FreeCat兄的思路,可自动修改Ollydbg.ini文件中的中文和英文相关配置为绝对路径,
       很好的解决了部分插件使用英文配置,而部分插件使用中文配置的问题。        *****[04.07修改版]

       提示:缺省配置中默认的文件夹为UDD、PLUGIN、LIB,如相应文件夹改名,请自行设置AutoPath.ini。

   5)、修正OllyDbg.V1.10 聆风听雨汉化第二版最下部提示栏字体过小的问题。       *****[04.03修改版]

   6)、修正OllyDbg.V1.10 聆风听雨汉化第二版由于汉化造成的无法撤消资源管理器菜单关联的bug。 *****[04.07修改版]
  
   7)、修正OllyDbg.V1.10 聆风听雨汉化第二版的一处由于汉化造成的压入堆栈参数不正确的bug。   *****[04.09修改版]

       提示:已去掉上版的OD无法加载超过32个插件的补丁,此补丁尚需测试。个人建议不要加载太多插件,因为有些插件之间相互冲突,
       最好的方法为对不常用插件进行屏蔽。

   8)、本修改版汉化资源部分基本为原版的,我只稍微做了一下改动,毕竟聆风听雨兄汉化的此版确实已很不错了。  *****[04.09修改版]

   9)、[04.10修改版]改动了几个地方。        

3、如果是脱壳,推荐在Win XP、2000、2003系统平台上分析。修改版在Win9X上"命令行"等插件无法加载或正常使用!

4、压缩包内OllyDbg.exe为未作任何改动的原汉化版主程序、Explorer.exe为修改后的主程序。

5、配置文件在原版基础上稍做改动。

   提示:如修改OD配置文件Ollydbg.ini,请注意[Settings]中的以下两项。

  1)  Topmost window=0      ******为1时,当打开"自定义工具"菜单,选择exe文件时,弹出窗口不能置前显示。
      
  2)  Analyse main module automatically=0     ******为1时,当调试加壳程序时,会弹出"是压缩的代码吗"对话框。
      如各位觉得调试加壳程序有个警示比较好,则设为1,然后在弹出"是压缩的代码吗"对话框中选"否"。

≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡
   [04.25] 修改版说明:

1.主程序参考汉化新世纪 cao_cong 汉化版做了以下改动。

  1)修正聆风听雨汉化第二版由于汉化造成一处明显的bug:运行程序后,当前打开窗口列表在原英文版中应处于"Window"(窗口菜单)中,

    而在汉化版却处于"File"(文件菜单)而且显示不正常。

  2)部分汉化参考 cao_cong 汉化版进行了修改。

    个人觉得就汉化方面来说 cao_cong 汉化版不如聆风听雨汉化第二版(希望作者看到不要介意),

    但在避免汉化造成bug方面 cao_cong 汉化版做的更好一些,有空真的好好研究一下。

2.插件部分做以下更新:

   1)快捷命令插件 CmdBar.dll (v3.10.109c 汉化版)

   2)脱壳插件 OllyDump.dll (V3.00.110  汉化版)

   3)书签插件 labeler.dll (V1.33.108  汉化版)

   4)新的OD脱壳插件 pedumper.dll (v3.02 汉化版)

     注:插件中的 IsDebug.dll(v1.40)、UnhExcFlt.DLL(v0.22p) 可在winxp+sp2下正常使用。

≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡
   [04.30] 修改版说明:

1."Window"(窗口菜单)按 kimmal 的方法改回到中文,在此对kimmal表示感谢。

2.修正了从自定义工具菜单打开某些自定义工具时,程序窗口不可见的问题。参考abxy的建议将ShellExecute的nShowCmd参数改为1,即SW_SHOWNORMAL,对abxy同样表示感谢。

3.更新OD脱壳插件 pedumper.dll 为 v3.03(汉化版)。

≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡
  [05.09] 修改版说明:

1.解决当先运行修改版OD,再直接打开被软件保护神加密的软件时,修改版OD被Kill的问题。

2.参考nbw的"OD复制BUG分析和修正"一文,修正使用OD从内存区复制数据时,有时无法将所有的数据都复制到剪贴板的bug。

3.新增部分插件和脱壳脚本等。

≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡
  [07.27] 修改版说明:

修正原汉化版两处因汉化造成的调用参数不正确的bug

≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡
  [12.06] 修改版说明:

1.部分英文翻译参考汉化新世纪cao_cong的OllyDbg.V1.10 汉化第二版进行了修改。

2.字符参考插件ustrref.dll替换为heng9ml在老罗源代码基础上修改的增强版,增加了个自动增加找到的字符到反汇编窗口对应的地址注释栏的功能。
  此插件已汉化。

3.打包了部分新的插件。

≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡

   由于本人水平有限,可能由于对OllyDbg进行diy或修改汉化部分而引起bug,欢迎各位批评指正!谢谢!

   另外,各位在使用中如发现确实由汉化而导致的bug,也可反映给我,我尽个人努力看看能否帮助修正一下。我个人认为对此还比较熟悉一些。

   

                                      dyk158  于2005.12.06

-------------------------------------------------------
下载页面

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
经试用,发现用ctrl+n后,无法在名称上设断

不知道是汉化的问题,还是我操作上有错
用cao_cong的汉化版没这个问题
2005-12-11 19:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个是个好东西哎,试一下看
2005-12-12 04:45
0
雪    币: 242
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个网络硬盘真难用。。。。总是流量超过,下不了。
2005-12-12 15:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
老大,你的连接在那???
2005-12-12 17:08
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
下面不是写着个“下载页面”
dyk的网络U盘
http://dyk158.ys168.com/
2005-12-13 09:21
0
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
本来没准备公布的...毕竟有不少地方参考了cao_cong 的汉化版。
目前正在汉化 winhex_12.7_sr5 中,到时欢迎大家测试。
2005-12-13 12:44
0
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 0cat0 发布
经试用,发现用ctrl+n后,无法在名称上设断

不知道是汉化的问题,还是我操作上有错
用cao_cong的汉化版没这个问题

我的是可以的,不知0cat0兄能否贴个附件或链接?
2005-12-13 13:01
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这是用你汉化的版本截的图



这是用cao_cong汉化的版本截的图



对了,你的留言板已经满了,本来想在那留言的
2005-12-13 14:28
0
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢0cat0兄。正在测试中。
BTW:网络U盘目前可以留言了。
2005-12-13 15:05
0
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
应该不是汉化问题。
00cat0兄可设置"调试选项→分析 1→"√"上"自动对主模块进行分析"选项,再调试一下,应该没问题了。
也可以先 Ctrl+A 对主模块进行分析后,再使用 Ctrl+N。
2005-12-13 15:25
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
最初由 dyk158 发布
应该不是汉化问题。
00cat0兄可设置"调试选项→分析 1→"√"上"自动对主模块进行分析"选项,再调试一下,应该没问题了。
也可以先 Ctrl+A 对主模块进行分析后,再使用 Ctrl+N。


多谢了,经设置,一切正常了
因为我一般都不对OD进行设置就用的

在INI文件里的设置是
Analyse main module automatically=1
2005-12-13 18:52
0
雪    币: 2506
活跃值: (1030)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
13
最初由 dyk158 发布
本来没准备公布的...毕竟有不少地方参考了cao_cong 的汉化版。
目前正在汉化 winhex_12.7_sr5 中,到时欢迎大家测试。

没关系,随便参考 !大家的目的都一样,希望能做的好一点。有空可以把我12.9发布的汉化版做个修改版本,到时别忘了给我发一份就行了。
另:WinHex汉化好了也告诉我一声啊,从汉化新世纪下载的12.5汉化版本有些术语翻译的不太好,本来想自己汉化的,一看资源也不少,就不想干了。
2005-12-14 10:21
0
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
谢谢CCDebuger兄。不过,暂时没打算再做OD修改版,如果以后有空的话再说。
WinHex 确实不好汉化,资源太多,而且有些地方不好处理,恐怕没几个愿意接手汉化的。有些术语我也搞不太懂,我个人只是尽力而为罢了。
2005-12-14 12:42
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
修改版本用起来不错啊!!
呵呵
2005-12-14 13:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
聆风听雨最近消失很久了。
2005-12-20 20:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
不错,下个用一下,强烈支持!
最后发现,不能下载啊!找不到文件啊,只有目录!
2006-1-19 16:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我使用的是1.24版,在修改汇编后,复制到可执行文件,只有选择部分选项了,没有所以修改选项了。
2006-1-27 21:06
0
雪    币: 3689
活跃值: (4247)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
19
1.19也有这个问题,不知道怎么解决
2006-1-27 22:35
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
是个好东西,多谢
2006-1-29 23:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
和cao_cong的版本有什么异同啊?
2006-1-30 22:16
0
游客
登录 | 注册 方可回帖
返回
//