首页
社区
课程
招聘
[原创][更新2015.11.09]OD反汇编引擎插件 和 硬件条件记录断点插件
发表于: 2015-11-9 01:01 11806

[原创][更新2015.11.09]OD反汇编引擎插件 和 硬件条件记录断点插件

2015-11-9 01:01
11806

[2015.11.07 OllyRecord v1.1.15.0]
1、修复Record栏的强制类型转换
2、记录输出[线程ID]部分增加十六进制显示
3、强制类型转换增加 byte, word, dword (不区分大小写)
4、增加内存指针 byte ptr[0xXXXXXXXX], word ptr[0xXXXXXXXX], dword ptr[0xXXXXXXXX] (不区分大小写;若不指定类型,则默认解析为dword ptr)

示例:
"%p, %p, %p, %p, %p, %p, %f", eax, (UCHAR)eax, (ushort)eax, (byte)EAX, (WORD)eax, WORD PTR [edx], eax
输出结果:[12228|00002FC4] 0101247C| 4048F5C2, 000000C2, 0000F5C2, 000000C2, 0000F5C2, 0000706A, 3.140000

[2015.11.06 OllyRecord v1.1.9.0]
1、编译方式改为 /MT,不再需要VS2013运行库
2、规范版本号

[2015.11.06 OllyDisasm201 v1.0.11.0]
1、规范版本号

[2015.11.05 OllyRecord v1.0.5]
1、修复几个小BUG

[2015.11.04 OllyDisasm201 v1.0.3]
1、增加动态读取反汇编配置
2、修复几个小BUG

/////////////////////////////////////////////////////////////////
OllyDisasm201插件功能简介:
1、把OD2.01的反汇编引擎替换到OD1.1上

DisasmMode 简介:
1、Replace Part   仅替换OD1.1不认识的指令,推荐使用此模式
2、Replace All    完全替换,一般情况不建议使用此模式
3、Disable      关闭

/////////////////////////////////////////////////////////////////
OllyRecord插件功能简介:
1、给OD1.1的硬断加了一个条件记录的功能
2、替换OD的F3,把它作为设置和取消硬断的快捷键

详细介绍:
1、Address     要下断的地址
2、PassCount  条件成立多少次后断下
3、Comment     备注
4、Condition   条件,可支持常见的任意表达式(不区分大小写);支持强制类型转换 如:!eax  eax==0  (float)[eax] > 123.45
5、Record    输出记录,用法跟printf差不多;增加"%b"转换字符,用来输出字节,使用方法"%32b",eax 这样会输出32字节的内存
6、DebugView  输出记录到DebugView,输出格式:[线程ID十进制|线程ID十六进制] eip| 结果

Common Condition List 简介:
1、Delete     删除一条规则
2、Add       添加一条规则
3、Save      修改当前规则

硬断类型和大小就不介绍了,大家都知道

使用过程遇到什么bug 或 对逆向比较感兴趣的朋友,可以加 QQ群:329933517,大家一起交流,学习,共同进步


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 3
支持
分享
最新回复 (17)
雪    币: 3279
活跃值: (1997)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不知道怎么用,求教程。
2015-11-9 02:44
0
雪    币: 10672
活跃值: (3579)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
od2.01的主要亮点之一,这样1.1就更强大了。
2015-11-9 08:28
0
雪    币: 218
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
大师都这么说了,我们更加不明白这么用了。
2015-11-9 08:29
0
雪    币: 6
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
好东西!!谢谢楼主
http://www.3d56.net
2015-11-9 10:24
0
雪    币: 350
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
LZ能编译一个 ImmDbg 的版本吗
2015-11-9 11:22
0
雪    币: 6537
活跃值: (3671)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
又更新了, 楼主支持你..
2015-11-9 11:44
0
雪    币: 30
活跃值: (1337)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
强力的插件啊啊!!!!!!正是大家所需要的高级工具
2015-11-9 14:11
0
雪    币: 443
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
00A305C6    > \8D45 D8             LEA     EAX,DWORD PTR SS:[EBP-0x28]
00A305C9    .  C645 FC 01          MOV     BYTE PTR SS:[EBP-0x4],0x1
00A305CD       F3                  DB      F3                        //这个识别不出来
00A305CE    .  0F6F05 046AD600     MOVQ    MM0,QWORD PTR DS:[0xD66A04]
00A305D5    .  50                  PUSH    EAX
00A305D6    .  8D45 E0             LEA     EAX,DWORD PTR SS:[EBP-0x20]
00A305D9    .  50                  PUSH    EAX
00A305DA    .  68 7862D600         PUSH    00D66278
00A305DF    .  56                  PUSH    ESI
00A305E0    .  F30F7F45 E0         MOVDQU  DQWORD PTR SS:[EBP-0x20],XMM0 //这个识别出来了
上面识别不出来的地方要从模块中删除分析才能识别出来,crtl+A分析代码的时候识别不出来。
2015-11-10 18:40
0
雪    币: 319
活跃值: (2459)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
10
非常好!建议放到插件版去。
2015-11-10 19:29
0
雪    币: 54
活跃值: (75)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
[QUOTE=gs笨笨;1401520]00A305C6    > \8D45 D8             LEA     EAX,DWORD PTR SS:[EBP-0x28]
00A305C9    .  C645 FC 01          MOV     BYTE PTR SS:[EBP-0x4],0x1
00A305CD  ...[/QUOTE]

可以先切换下模式,随后会修复这个bug
2015-11-10 22:38
0
雪    币: 6
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
谢谢楼主分享
2015-11-10 22:46
0
雪    币: 768
活跃值: (530)
能力值: ( LV13,RANK:460 )
在线值:
发帖
回帖
粉丝
13
OD1的又一革命性插件了。赞!!
2015-11-11 08:37
0
雪    币: 10672
活跃值: (3579)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
放入几个版本的od都报错,难道还挑版本?
2015-11-11 21:09
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
支持下 多谢楼主分享 好东西
2015-11-11 23:29
0
雪    币: 319
活跃值: (2459)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
16
会不会是修改后的OD和插件冲突?
2015-11-12 08:57
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
看的懂吗你
2015-11-16 23:54
0
雪    币: 1440
活跃值: (1350)
能力值: ( LV3,RANK:23 )
在线值:
发帖
回帖
粉丝
18
哇,不错不错,可以分享源码不
2020-12-2 14:53
0
游客
登录 | 注册 方可回帖
返回
//