首页
社区
课程
招聘
隐藏OllyDBG插件----HideOD 0.16(2006/7/19更新)
2006-7-19 21:21 41936

隐藏OllyDBG插件----HideOD 0.16(2006/7/19更新)

2006-7-19 21:21
41936
新版到这下载:
http://bbs.pediy.com/showthread.php?t=36439

这个插件是一个临时过渡的东西,相信以后会有超级OD的出现。

可能还有兼容性的问题,如果此插件在你系统加载失败,希望你反馈一些有用的信息给我们,如你的操作系统等。

HideOD 0.16
稍改进一下代码,以避免一些可能出现的问题。

HideOD 0.15
1.修正附加进程时,插件会导致OD出现“无法写入到/读取被调试进程(xxxxxxxx..xxxxxxxx)的内存”的错误。(感谢vifun反馈这个bug)
2.为Alloc memory功能增加快捷键Alt+Q(多次按可以快速切换到所分配的空间处)。

感谢CoDe_Inject在修复第1个bug所给予的帮助!另外,也特别感谢goldenegg所给的帮助(虽然那方案这次没采用)。

HideOD 0.13
增加分配临时空间的功能(Alloc memory),主要是脱壳时方便键入代码。
这功能完全抄自goldenegg的ollyhelper插件。;)

2006.1.14

HideOD 0.12
修正ZwSetInformationThread。(感谢heXer)
2005.12.9

HideOD 0.11
ZwSetInformationThread这部分遗漏,ZwSetInformationProcess方法2在Win2000下有问题。己修正。

HideOD 0.1

现在隐藏OllyDBG插件比较多,整合的loveboom写过一个,并放出源码。
编写这个插件主要目的是熟悉一下OllyDBG插件编程。本插件中的相关
源代码来自heXer,shoooo,loveboom,simonzh2000等各位的程序,谢谢!
我只不过整合了一下。另外,特别感谢shoooo,goldenegg在编写插件
方面给予的帮助。
2005.12.6

目前该插件可以隐藏如下Anti-Debug检测:
IsDebuggerpresent
NtGlobalFlags
HeapFlags
ForceFlags
SetDebugPrivilege
OutDebugStringA
CheckRemoteDebuggerPresent
ZwSetInformationThread
UnhandledExceptionFilter
Process32Next
ZwQueryInformationProcess。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (84)
雪    币: 2506
活跃值: (995)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
CCDebuger 24 2006-7-19 21:33
2
0
又升级了?来顶一下
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
亚尔迪 2006-7-19 21:47
3
0
这个绝对支持!
雪    币: 67
活跃值: (66)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
goodcode 2 2006-7-19 21:52
4
0
boos又出手了
雪    币: 2948
活跃值: (3497)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
china 5 2006-7-19 22:02
5
0
换上了。
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
maplelxf 2006-7-19 22:38
6
0
顶一下,不错啊
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
0cat0 2006-7-19 23:24
7
0
老大辛苦了,收藏一份
雪    币: 338
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
bfqyygy 1 2006-7-19 23:30
8
0
这个绝对要顶!!
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
berry 2006-7-20 00:45
9
0
好工具绝对要支持的
雪    币: 239
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
fffddd 2006-7-20 01:21
10
0
不应该公布只防止了这些检测,如果被写程序的看到了,别人只要换新的检测方式这个插件就没用了。

随便说说,老大的工具还是要支持的。
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小小书童 2006-7-20 08:18
11
0
好东西,支持啊!
谢谢版主提供,收藏了!
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
baby2008 28 2006-7-20 09:17
12
0
你升我也升
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
顽石 2006-7-20 09:19
13
0
谢谢~~~~顶一下,下个升级
雪    币: 674
活跃值: (1668)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
daxia200N 6 2006-7-20 10:11
14
0
纯支持
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
w三二dasm 2006-7-20 12:58
15
0
为什么加了这个插件OD就自动关闭呢?
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
骨灰菜虫 2006-7-20 13:00
16
0
纯支持。收藏看住。
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xoojo 2006-7-20 17:45
17
0
好工具绝对要支持的,早收藏了!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
shena 2006-7-20 22:04
18
0
支持,太好了
谢谢 !
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
scmeec 2006-7-20 22:29
19
0
好东西,谢谢楼主分享!
雪    币: 213
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
李逍遥 1 2006-7-20 22:33
20
0
感谢kanxue。
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Marmen 2006-7-20 22:42
21
0
支持老大 ^_^
雪    币: 205
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Softfan 2006-7-20 22:42
22
0
绝对支持老大!
雪    币: 416
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
basaiyv1 2006-7-20 23:21
23
0
下了,支持
雪    币: 396
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
simonzh2000 24 2006-7-21 09:38
24
0
感谢kanxue。
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
WildCatIII 2006-7-21 10:12
25
0
用不了,放在PLUGIN目录下,运行OD就出错~
游客
登录 | 注册 方可回帖
返回