首页
社区
课程
招聘
[原创]ODbgScript v1.51 release(2006-7-25)
发表于: 2006-5-20 11:04 48051

[原创]ODbgScript v1.51 release(2006-7-25)

2006-5-20 11:04
48051
收藏
免费 7
支持
分享
最新回复 (109)
雪    币: 98847
活跃值: (201074)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
51
sustain.
2006-7-25 10:17
0
雪    币: 223
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
52
这个是要支持的 谢谢
2006-7-25 11:53
0
雪    币: 214
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
53
OllyScript plugin v0.92 by SHaG
OllyMachine v0.20 by 老罗
ODbgScript plugin v1.47 by Epsylon3
ODbgScript v1.50 by hnhuqiong
2006-7-25 12:24
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
不错,继续支持!
2006-7-25 12:45
0
雪    币: 690
活跃值: (1841)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
55
支持
2006-7-25 12:49
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56

Thank........
2006-7-25 13:10
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
辛苦了,下载收藏
2006-7-25 13:44
0
雪    币: 434
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
谢谢,试用了!
2006-7-25 15:20
0
雪    币: 303
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
谢谢谢谢谢谢谢谢谢谢谢谢谢谢谢谢
2006-7-25 15:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
感谢!
2006-7-25 18:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhz
61
2006-7-25 23:05
0
雪    币: 227
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
BABY,我已多爱你一些,支持哈
2006-7-26 14:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
好东西,不过还很陌生。唉!
2006-7-26 15:10
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
64
紧跟步伐,实时更新
2006-7-26 22:11
0
雪    币: 303
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
1.49以前
gn eip
如果eip不是API则$RESULT返回0

1.50-1.51,这条判断没有了,为什么?,不爽呀!!
建议:增加判断如果eip不是API则$RESULT返回0
2006-7-26 22:39
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
66
最初由 liuyilin 发布
1.49以前
gn eip
如果eip不是API则$RESULT返回0

1.50-1.51,这条判断没有了,为什么?,不爽呀!!
........


其实你有点理解错了方式,GN是指出IAT地址处的API信息.

还有你提醒了我,可以加一个命令,GAPI,就是指定地址(或者EIP)是否是API,如果是就将
API的名称放入$RESULT,$RESULT_1等等,下一个版本发行

2006-7-27 03:59
0
雪    币: 303
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
最初由 hnhuqiong 发布
其实你有点理解错了方式,GN是指出IAT地址处的API信息.

还有你提醒了我,可以加一个命令,GAPI,就是指定地址(或者EIP)是否是API,如果是就将
API的名称放入$RESULT,$RESULT_1等等,下一个版本发行

........


谢谢:希望再增加不是API则返回0
2006-7-27 08:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
下载试用。。
2006-7-27 11:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
2006-7-27 11:27
0
雪    币: 200
活跃值: (98)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
支持!+学习!~
2006-7-27 18:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
收下了~~~~~谢谢
2006-7-27 18:57
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
72
支持~好工具~。
2006-7-28 02:42
0
雪    币: 465
活跃值: (672)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
73
1,我在写一个脚本回写STOLEN CODE如下的代码时:
   ...
   asm       eip1, "mov eax, dword ptr ds:[eax-4]" (asm和eip1之间我用的TAB分隔的)
   add       eip1, $RESULT
   ...
  发现在脚本运行窗口里的代码显示如下的样子:
  ...
  asmeip1, "mov eax, dword ptr ds:[eax-4]"
  addeip1, $RESULT
  ...
  把TAB给省略了,结果显示很难看,请LZ检查一下。

2,另外:为什么用脚本回写的时候(如上的asm的例子),$RESULT=6,而我直接在OD里修改同一句的汇编, 字节长为3???不知道是不是个bug?

3,我想修改汇编代码在OD中,有n句,要一句一句修改的话很麻烦,而od里好像只有把代码copy出来,没有copy进去的功能(如把一个copy出来到a.txt的文件再copy进到od中),我试了几个copy功能,没成功,也许自己对od的领悟还没到精髓,哪位大侠知道请指点一二,谢谢。
  然后我就想用脚本来实现一个来导入stolenCODE.txt文本到需要修改的地址上,阅读了一下ollyscript的中文说明,没看到有关从外部导入一个.txt文本,并解析.txt文本的这么一个类似的功能,也许是自己的编脚本功力不够,如果有类似的功能请LZ明示,如果没有也请LZ考虑一下是否加一个这样的命令。谢谢
  如果还有其他方法完成类似的功能,也请大侠们不吝指教。

4,能不能在msg对话框里直接显示一个变量的值?如何实现。

比如:msg "找到我需要的地址:$RESULT"--------------此处$RESULT应该显示具体数值而不是$RESULT单词
2006-7-28 10:36
0
雪    币: 219
活跃值: (56)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
74
谢谢楼主分享
2006-7-28 14:19
0
雪    币: 209
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
75
建议为“脚本运行窗口”以及“脚本日志窗口”增加快捷键,方便脚本调试
2006-7-28 17:54
0
游客
登录 | 注册 方可回帖
返回
//