首页
社区
课程
招聘
发个OD插件
发表于: 2005-12-15 16:02 9490

发个OD插件

2005-12-15 16:02
9490
心血来潮的,写了个OD插件。先放出来,慢慢更新:)

================
history
================

2005.12.15 v0.11

patch PEB done.
IsDebuggerPresent,ProcessHeap(GetProcessHeap) and NtGlobalFlag are
gets values from PEB to check debugger at the same way, so I patch
for the same way.
After click this item, plugin will alloc a 1024b memory and will not
free it, this thing is happen because the characteristic of OllyDBG,
so, don't worry about it:)

2005.12.14  v0.1

DontChangeDRx done.
DontChangeDRx will set OllyDBG can/or cannot change DRx.

ban ZwSetInformationThread done.
Made the ZwSetInformationThread just 'retn 10'.

ban ZwQueryInformationProcess done.
Make the return value of ZwQueryInformationProcess always be 0.附件:anti-anti.rar

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (24)
雪    币: 50161
活跃值: (20610)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
不错,以后多交流。
2005-12-15 16:11
0
雪    币: 98674
活跃值: (200999)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
支持
2005-12-15 16:18
0
雪    币: 442
活跃值: (1241)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
4
最近流行Auti,支持!
2005-12-15 16:50
0
雪    币: 303
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看来ZwQueryInformationProcess要推出ANTI舞台了
2005-12-15 18:30
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
6
更新了一下,加上了ban EnableWindow,附件不贴了,链:
http://www.unpack.cn/attachment.php?aid=1010&checkid=f5977&download=1
2005-12-15 21:35
0
雪    币: 50161
活跃值: (20610)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
最初由 kongfoo 发布
更新了一下,加上了ban EnableWindow,附件不贴了,链:
http://www.unpack.cn/attachment.php?aid=1010&checkid=f5977&download=1


对不起,您的级别〔Guest〕无法进行此操作。
2005-12-15 21:49
0
雪    币: 270
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
8
:S
楼主还是把附件转过来论坛这边吧
2005-12-16 01:04
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
9
这里不能自己删附件,害怕频繁更新浪费空间所以没贴过来,呵
试试下面这个:
http://bbs.ctdg.net/viewthread.php?tid=66&sid=OEbUH7
2005-12-16 08:37
0
雪    币: 242
活跃值: (163)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
10
奇了!加上它,连OD也反?OD一闪就没了
2005-12-16 13:49
0
雪    币: 98674
活跃值: (200999)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
11
最初由 kongfoo 发布
这里不能自己删附件,害怕频繁更新浪费空间所以没贴过来,呵
试试下面这个:
http://bbs.ctdg.net/viewthread.php?tid=66&sid=OEbUH7


论坛?
2005-12-16 14:17
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
12
to 林海雪原:
哦?我开发的环境是win xp sp2,OD1.10 en,不知道你的环境是?

to linhanshi:
CTDG的论坛。

更新了一下:
http://bbs.ctdg.net/viewthread.php?tid=66&page=1&sid=r8YQkW#pid346
2005-12-16 21:36
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
看看去。Thx
2005-12-17 16:19
0
雪    币: 239
活跃值: (478)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
14
好东东,支持KONGFOO
2005-12-17 18:57
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
15
kongfoo 兄弟好久不来了.
2005-12-17 20:44
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
16
是啊,这段时间很忙。。。
2005-12-18 15:32
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
17
更新:v0.13

http://bbs.ctdg.net/viewthread.php?tid=66&fpage=1
2005-12-25 12:10
0
雪    币: 303
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
00401000    [401000:DRx testing normal.  0:DRx testing Fault.]
正常吗?
2005-12-25 12:47
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
19
正常的。
看来test.exe更新错了,sorry,我更新了。

http://bbs.ctdg.net/viewthread.php?tid=66
2005-12-26 08:22
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
20
更新到0.14
http://bbs.ctdg.net/viewthread.php?tid=66
2005-12-30 16:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
最近流行Auti,支持!
2005-12-30 19:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
谢谢了,用用看...
2006-1-20 15:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
不错的说
下来玩玩先
2006-1-26 00:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
使用od时,如何能查到参考文本字串中的中文提示?需要用什么插件吗?谢谢
2006-3-11 09:54
0
雪    币: 371
活跃值: (790)
能力值: ( LV12,RANK:570 )
在线值:
发帖
回帖
粉丝
25
老罗发过一个这样的插件,请在论坛搜索“老罗”
2006-3-16 09:26
0
游客
登录 | 注册 方可回帖
返回
//