首页
社区
课程
招聘
[下载][下载] ollydbg64 incomplete 64-bit version (The development is frozen)
发表于: 2022-4-24 01:12 8786

[下载][下载] ollydbg64 incomplete 64-bit version (The development is frozen)

2022-4-24 01:12
8786

h**ps://ollydbg.de/

 

The development is frozen. Sorry.
For those who still want to try
the incomplete 64-bit version: odbg64.zip


[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

最后于 2022-4-24 01:30 被razerd编辑 ,原因:
上传的附件:
收藏
免费 0
支持
分享
最新回复 (23)
雪    币: 689
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2

真是可惜了


下载试了一下 刚载入就一bug


int3 ip没恢复

和之前 1.x的对比 感觉就像是两个人写的...

2022-4-24 02:19
0
雪    币: 689
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3


bug2:

wow64cpu.dll 内存显示少了一个节!


从官网简短的说明来看, 作者应该是放弃更新了!

2022-4-24 02:27
0
雪    币: 689
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
相比1.x新增了一个veh
但是seh好像不见了.
估计是合并了
其实软硬断点也可以合并的, 没必要整两个窗口.
2022-4-24 02:39
0
雪    币: 26040
活跃值: (5082)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这样的完成度,已经没有使用价值了吧
2022-4-24 09:48
0
雪    币: 4869
活跃值: (2280)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
能联系到作者的,建议他开源啦,为啥不开源呢?
2022-4-24 09:56
0
雪    币: 15045
活跃值: (6258)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
0llydbg bug2:wow64cpu.dll 内存显示少了一个节!从官网简短的说明来看, 作者应该是放弃更新了!
不知道为什么取这个名字?你又不是作者?从你这个帖也可以看出你不是作者。
这哪是bug?这是把二节合并成一个节显示了。从节的长度可以看出。
2022-4-24 10:09
0
雪    币: 689
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
tDasm 不知道为什么取这个名字?你又不是作者?从你这个帖也可以看出你不是作者。 这哪是bug?这是把二节合并成一个节显示了。从节的长度可以看出。
好像是合并了 没注意
2022-4-24 10:53
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
老外喜欢磨洋工
2022-4-24 13:41
0
雪    币: 3305
活跃值: (2027)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
写了10年就这样了。
2022-4-24 14:47
0
雪    币: 14
活跃值: (1825)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
修修补补估计还能凑活用
2022-4-24 18:49
0
雪    币: 2427
活跃值: (6833)
能力值: ( LV7,RANK:102 )
在线值:
发帖
回帖
粉丝
12
事实证明,没精力维护,开源是比较好的选择
2022-4-24 22:53
0
雪    币: 15
活跃值: (2219)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
作者换了个平台写的,C&C++写的
2022-4-26 16:03
0
雪    币: 15045
活跃值: (6258)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
0llydbg 真是可惜了下载试了一下 刚载入就一bugint3 ip没恢复和之前 1.x的对比 感觉就像是两个人写的...
真不知道你怎么测试的?
晚上抽空特意测试了一下,F2设置断点后正常断下,RIP也是int3指令地址,根本没有你说的问题。
感觉和32位 ollydbg2.01一样,几乎没什么区别。
希望大家测试,个人觉得还是不错的,暂时没发现BUG。
2022-4-26 21:46
0
雪    币: 689
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15
tDasm 真不知道你怎么测试的? 晚上抽空特意测试了一下,F2设置断点后正常断下,RIP也是int3指令地址,根本没有你说的问题。 感觉和32位 ollydbg2.01一样,几乎没什么区别。 希望大家测试 ...
我测的是 32 位的程序
2022-4-26 22:17
0
雪    币: 15045
活跃值: (6258)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
0llydbg 我测的是 32 位的程序
拿64位调试32位的?打开文件会出现提示框。你还继续?
看你发图,反汇编出错了:
push RBP 应该是EBP
mov ebp,esp
你连这点都发现不了,还好意思提bug?
2022-4-27 07:21
0
雪    币: 6124
活跃值: (4726)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
17
为啥他不开源呢?修修补补还能用
2022-4-27 09:09
0
雪    币: 689
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
18
tDasm 拿64位调试32位的?打开文件会出现提示框。你还继续? 看你发图,反汇编出错了: push RBP 应该是EBP mov ebp,esp 你连这点都发现不了,还好意思提bug?
大佬,我英语没你好. 
我只是把我认知的或者说我以为的BUG发出来,
没想到大佬这么关注. 
如果哪里有得罪大佬的地方,在这里和您道个谦.
"大佬,对不起. 希望您不要和我一般见识"
2022-4-27 10:10
0
雪    币: 15045
活跃值: (6258)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
0llydbg 大佬,我英语没你好. 我只是把我认知的或者说我以为的BUG发出来, 没想到大佬这么关注. 如果哪里有得罪大佬的地方,在这里和您道个谦. "大佬,对不起. 希望您不要和我一般见识& ...

不存在谁得罪谁,只是就事论事。既然是bug反馈,就一定要严谨。否则闹笑话就不好了,你一定要配得上叫ollydbg这个名号。

最后于 2022-4-27 10:56 被tDasm编辑 ,原因:
2022-4-27 10:54
0
雪    币: 689
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
20
tDasm 0llydbg 大佬,我英语没你好. 我只是把我认知的或者说我以为的BUG发出来, 没想到大佬这么关注. 如果哪里有得罪大佬的地方,在这 ...

我认为论坛本来就是一起交流学习的地方,

大家有任何想法, 不管是对错, 都可以发到论坛上来.

对的,大家可以一起学习, 错的,大家也可以指正一起探讨.

不可能每篇贴子都能做到 权威 严谨 专业.更何况我也只是一个回帖, 说了一下我对新版调试器 不严谨的认知. 


而且,我回帖说的BUG也很难定性. 得看站在哪个角度来看问题.

我用新版本的加载一个32位的程序, 他会提示如下:


---------------------------
Not a valid 64-bit PE file
---------------------------
File 'Z:\Code\Code_2020\OllyDBG\svn\OllyDbg\OllyDbg\bin\Win32\Debug\OllyDbgx32.exe' is probably not a 64-bit Portable Executable. Try to load it anyway?
---------------------------
是(Y)   否(N)   
---------------------------


我点是, 他 "加载成功" 了. 那我就在浅意思的认为 新版本调试器 支持 32 位程序调试,  这应该说的过去吧? 

如果你非要说看加载时的提示.  那么请再看 od1.x 加载64的提示, 如下:

---------------------------
Not a valid PE file
---------------------------
File 'Z:\Code\Code_2020\OllyDBG\svn\OllyDbg\OllyDbg\bin\x64\Debug\OllyDbgx96.exe' is probably not a 32-bit Portable Executable. Try to load it anyway?
---------------------------
是(Y)   否(N)   
---------------------------


我点是之后, 他并没有加载, 而是又弹了一个提示,如下:

---------------------------
Error
---------------------------
Unable to start file 'Z:\Code\Code_2020\OllyDBG\svn\OllyDbg\OllyDbg\bin\x64\Debug\OllyDbgx96.exe'
---------------------------
确定   
---------------------------


看到这个提示, 我浅意识里认为 od1.x不支持 64位程序调试, 这也说的过去吧?


再试试od2.x加载64位程序, 如下图提示:

---------------------------
Not a valid PE file
---------------------------
File 'Z:\Code\Code_2020\OllyDBG\svn\OllyDbg\OllyDbg\bin\x64\Debug\OllyDbgx96.exe' is probably not a 32-bit Portable Executable. Try to load it anyway?
---------------------------
是(Y)   否(N)   
---------------------------


是之后和1.x一样, 提示如下:

---------------------------
Error
---------------------------
Unable to start file 'Z:\Code\Code_2020\OllyDBG\svn\OllyDbg\OllyDbg\bin\x64\Debug\OllyDbgx96.exe'
---------------------------
确定   
---------------------------


新版本里的第1个提示和 od1.x 和 od2.x 提示基本一样, 但在我点确定之后, 他没有按之前老版本一样, 出现第2个提示, 而是CPU窗口下5个子窗口都有了UI反馈.  请问大佬, 我这样子认为他支持32位调试, 应该没有毛病吧?  但是他中断的地方, IP确实减1了, 我个人认为这算是一个bug,  应该合情合理吧?  大佬您觉得呢?

2022-4-27 11:52
0
雪    币: 689
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
21
tDasm 0llydbg 大佬,我英语没你好. 我只是把我认知的或者说我以为的BUG发出来, 没想到大佬这么关注. 如果哪里有得罪大佬的地方,在这 ...
还有我的名称不是  ollydbg  是 0llydbg   第一个是数字0.
ollydbg 很早就被别的大佬注册了.
起这个名,我也后悔了. 过段时间应该会重新再注册一个吧. 
2022-4-27 11:54
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
0llydbg 我认为论坛本来就是一起交流学习的地方,大家有任何想法, 不管是对错, 都可以发到论坛上来.对的,大家可以一起学习, 错的,大家也可以指正一起探讨.不可能每篇贴子都能 ...

调试32位程序用32位od
64位就用64位od或者x64dbg
尽管64位od也可以调试32位程序
但搞技术研究的就必须要严谨,从专业的态度出发
所以不建议这么做,毕竟位数不匹配肯定有bug

而且大伙最关注的还是新版od的64位特性,并不是32位
如果只是自己随便玩玩就无所谓了

最后于 2022-4-27 12:36 被luskyc编辑 ,原因:
2022-4-27 12:25
0
雪    币: 1911
活跃值: (2013)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
64位od好有亲切感,真希望作者能够继续前行
2022-4-28 18:26
0
雪    币: 689
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
24
yy虫子yy 0llydbg 我认为论坛本来就是一起交流学习的地方,大家有任何想法, 不管是对错, 都可以发到论坛上来.对的,大家可以 ...

一般情况是 32调试32  64调试64. 


但有些情况, 32位调试器调试32程序时, 需要分析 wow64 wow64win ntdll 时, 4G的寻址, 以及 32位的寄存器,根本无法分析.

即使不需要分析那几个系统模块,还会有别的情况会遇到.


我记得之前的贴子中,有一次举办的比赛,有一个CM就是32位程序, 但程序自身执行时动态切换了CS.

如果不能同时支持32和64的调试, 对于这些情况,根本无法分析和调试

2022-9-1 09:29
0
游客
登录 | 注册 方可回帖
返回
//