首页
社区
课程
招聘
[原创]OD反汇编引擎插件 和 硬件条件记录断点插件
发表于: 2015-11-2 18:28 11384

[原创]OD反汇编引擎插件 和 硬件条件记录断点插件

2015-11-2 18:28
11384

/////////////////////////////////////////////////////////////////
OllyDisasm201插件功能简介:
1、把OD2.01的反汇编引擎替换到OD1.1上

DisasmMode 简介:
1、Replace Part   仅替换不认识的指令,推荐使用此模式
2、Replace All    完全替换,一般情况不建议使用此模式
3、Disable      关闭

/////////////////////////////////////////////////////////////////
OllyRecord插件功能简介:
1、给OD1.1的硬断加了一个条件记录的功能
2、替换OD的F3,把它作为设置和取消硬断的快捷键

详细介绍:
1、Address     要下断的地址
2、PassCount  条件成立多少次后断下
3、Comment     备注
4、Condition   条件,可支持常见的任意表达式;支持强制类型转换 如:!eax  eax==0  (float)[eax] > 123.45
5、Record    输出记录,用法跟printf差不多;增加"%b"转换字符,用来输出字节,使用方法"%32b",eax 这样会输出32字节的内存
6、DebugView  输出记录到DebugView

Common Condition List 简介:
1、Delete     删除一条规则
2、Add       添加一条规则
3、Save      修改当前规则

硬断类型和大小就不介绍了,大家都知道

如果使用过程遇到什么bug或对逆向比较感兴趣的朋友,可以加QQ群:329933517,大家一块学习,交流,共同进步






plugin.rar


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 3
支持
分享
最新回复 (12)
雪    币: 35602
活跃值: (7155)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
良民滴大大的有海军的很喜欢,
2015-11-2 20:15
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
硬件断点快捷键,这个很实用
2015-11-2 21:41
0
雪    币: 10617
活跃值: (3539)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
这个很强大,谢谢楼主分享。
2015-11-2 22:58
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感觉很牛逼,下载试试
2015-11-2 23:32
0
雪    币: 272
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢分享!长久都在解决od反汇编不完善的问题
2015-11-2 23:35
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
插件能过硬断占坑吗?
2015-11-3 08:33
0
雪    币: 16
活跃值: (477)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
简单实用, 支持楼主!
2015-11-3 09:41
0
雪    币: 1088
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
建议图标不要改,不搭配......
2015-11-3 09:46
0
雪    币: 768
活跃值: (530)
能力值: ( LV13,RANK:460 )
在线值:
发帖
回帖
粉丝
10
强大的插件,支持。。
2015-11-3 10:15
0
雪    币: 4928
活跃值: (967)
能力值: ( LV9,RANK:175 )
在线值:
发帖
回帖
粉丝
11
先mark下
2015-11-3 14:13
0
雪    币: 2252
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
谢谢分享
2016-4-29 13:24
0
雪    币: 259
活跃值: (56)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
给提点建议, 希望楼主的插件功能更人性化更好用.
1. 删除条件列表项时, 不该清空掉下面那些编辑框里的内容, 有时仅仅是想修改一下里面的某些值, 或者希望提供"modify"功能.
    建议添加一个清空之类的按钮对下面的编辑框单独处理. (如每个编辑框后面有个清空按钮; 而对于所有编辑框,做个"全部清空")
2. 建议添加判断, 如果是od菜单下硬件断点时, 不该弹出对话框, 而应该直接下无条件硬件断点.
3. od的打开按钮不应该作为功能的HOOK, 而应该在od右键菜单里添加"硬件条件断点"
4. 额外添加的按钮尽量可进行偏移调节, 适应不同的位置, 建议参考od2的BinaryCopyEx.dll插件(虽然这个od2插件不怎么好用)

原则是不对od原有功能进行颠覆性修改.
2016-5-15 20:42
0
游客
登录 | 注册 方可回帖
返回
//