首页
社区
课程
招聘
[推荐]OD调试加密壳的一个辅助插件ExCounter v0.1b(已汉化)
发表于: 2006-9-1 16:17 54730

[推荐]OD调试加密壳的一个辅助插件ExCounter v0.1b(已汉化)

2006-9-1 16:17
54730
发现这个插件用来找那些有异常的加密壳程序的OEP方面不错,顺便汉化了一下。这个插件的原理就是在N-1次异常处断下来,你再在代码段下内存断点,到达OEP。原来都是一边不断手按SHIFT+F9,一边还要数过了多少次异常程序运行起来了。不光手抽筋,脑子都数昏了 有这个插件要方便一点。压缩包中包括汉化版和英文原版,大家各取所需。下面是使用说明:

Exception Counter v0.1 beta

汉化版翻译为异常计数器,这个OllyDBG的插件在调试有异常的保护壳时还是很有用的。下面简单介绍一下用法,如还有不清楚的地方请看英文原版目录中的说明。

一、安装
        这很简单,直接把ExCounter.dll复制到OllyDBG的插件目录下即可。

二、使用

        启动OllyDBG(推荐使用OllyICE),载入加壳的程序,如加了ASProtect壳的程序。OllyDBG会出现一个对话框,询问是否是压缩程序,选“否”,将会停在EP处。现在在OllyDBG中按ALT+O打开调试选项对话框,定位到异常标签,除了选中“忽略在 KERNEL32 中的内存访问异常”外,其他的异常选项前面的勾全部去掉,完成后点确定,回到OllyDBG,点菜单插件->异常计数器->第一步: 开始计数,会出来一个对话框,点确定,OllyDBG将重新载入程序。同样还会看到OllyDBG出现那个询问是否是压缩程序的对话框,点“否”,现在开始计数了。等程序完全运行起来后,点菜单插件->异常计数器->第二步: 带我到 OEP,OllyDBG重新载入了被调试的程序,前面的压缩程序对话框同样选“否”,等OllyDBG跑完,会暂停在N-1次异常处。现在按ALT+M打开内存窗口,在代码段上按F2设置访问断点,再按一次SHIFT+F9就到OEP了。ALT+L打开日志窗口中可以看到经过了多少个异常。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 7
支持
分享
最新回复 (88)
雪    币: 47147
活跃值: (20460)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
不错,有时很有用。
提示一下,ASProtect.SKE 2.x一些版本己无异常了,所以要练习请找ASProtect老些版本或其他壳。
2006-9-1 16:22
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不错,有时异常N多时省事 谢谢
2006-9-1 16:41
0
雪    币: 671
活跃值: (2995)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不错的插件
2006-9-1 17:48
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hxx
5
多项汉化
2006-9-1 21:24
0
雪    币: 1309
活跃值: (232)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
收到了
2006-9-1 22:41
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
7
thx~
2006-9-1 22:54
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
8
收了,谢楼主,你的第六篇大作什么时候出啊
2006-9-2 00:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
LZ能不能加入运行到指定异常数的功能?
2006-9-6 20:43
0
雪    币: 2506
活跃值: (1030)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
10
最初由 LucIfer 发布
LZ能不能加入运行到指定异常数的功能?

这你要找作者。我只是汉化了它而已。
2006-9-6 21:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
支持CC兄 菜鸟福音...
2006-9-7 00:18
0
雪    币: 158
活跃值: (43)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
支持一下,下载使用..
2006-9-7 00:26
0
雪    币: 238
活跃值: (12)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
13
这个东东要试试,感谢CC兄。
2006-9-7 09:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
好!谢谢版主分享!
2006-9-8 09:37
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
谢谢版主分享??????????
2006-9-8 12:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
不错的东东,谢谢分享!
2006-9-8 12:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
不错的插件...........
2006-9-8 16:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
菜鸟福音,多谢楼主!!!
2006-9-8 16:46
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
谢谢版主分享!
2006-9-8 22:51
0
雪    币: 319
活跃值: (2459)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
20
我是用脚本来达到同样的效果的。而且可以指定停在第几个异常处。
2006-9-9 12:53
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
21
支持CC兄
2006-9-10 03:54
0
雪    币: 215
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
22
好!谢谢版主分享!
2006-9-12 02:12
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
非常实用啊!!收下!
2006-9-21 22:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
谢谢分享~~~~~~~~~~支持~~~~~~~~~~~~
2006-10-2 10:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
这个要下一个的,多谢!
2006-11-23 22:02
0
游客
登录 | 注册 方可回帖
返回
//