首页
社区
课程
招聘
捧场来了。。OllyTiper v1.1 Src
发表于: 2006-9-4 10:47 12270

捧场来了。。OllyTiper v1.1 Src

2006-9-4 10:47
12270

下载。。。。。。
http://www.live-share.com/files/23191/OllyTiper_v1.1.rar.html

更新时间;10:42 2006-9-4
作者:Ryokou@inbox.com

What is OllyTiper?
OllyTiper is a plug for OllyDbg v1.10,to improve ollydbg operation.
大部分补丁功能内容来自KanXue的“给Ollydbg的增加实用的快捷键操作功能”一文,在此对KanXue和heXer以及其他提供实用功能建议的朋友表示感谢,另外,本说明大部分内容也拷贝自kanxue的“给Ollydbg的增加实用的快捷键操作功能”一文并做了适当的修改,在此在一次对kanxue表示感谢.

1.反汇编窗口
(1)查看数据
push A480033     //如果按Shift,则数据窗口中显示A480033数据
mov eax,401000   //此行按Shift,则数据窗口中显示401000 数据
mov eax,[401000] //此行按Shift,则数据窗口中显示401000 数据
mov [ebp-4], esp //此行按Shift,则数据窗口中显示ebp-4的值(注意EIP必须指向当前行)
mov eax, [esp+10]//此行按Shift,则数据窗口中显示esp+10的值(注意EIP必须指向当前行)
JNZ 401000          //此行按Shift,则数据窗口中显示401000 数据

(2)拷贝当前地址
00401092       68 00000080          PUSH 80000000 //选择此行市,按Ctrl+X,将地址"00401092"拷贝到剪切板.

(3)计算选择数据大小
按住CTRL不放,拖动鼠标,可以计算出选择数据的大小
---------------------------------------------
2.数据窗口
(1)快速定位
00406000  00 10 40 00 00 00 00 00 00 00 00 00 CA 2E 40 00
          ^
光标移到“00 10 40 00”第一字节00处,双击,反汇编窗口显示00406000,按SHIFT,反汇编窗口显示401000。

(2)计算选择数据大小
在数据窗口按住左键不放,拖动就可以在提示栏中看到选择数据的起始地址和结束地址以及所选择数据的大小。
---------------------------------------------
3.堆栈窗口
0012FF44   00401D8A  //双击,反汇编窗口显示0401D8A地址的内容;或者Shift,数据窗口显示0401D8A地址的内容
0012FF48   00000000


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (19)
雪    币: 47147
活跃值: (20405)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
谢谢开源 ;)
2006-9-4 10:51
0
雪    币: 50
活跃值: (145)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
3
多谢分享,极好的插件
2006-9-4 18:06
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
出现问题,dll拷贝到plugin目录下,启动OD,直接退出,提示
"0x73dc8c30"指令引用的"0x04de44b0"。该内存不能为"read"

OS: WinXP SP2
2006-9-4 18:18
0
雪    币: 50
活跃值: (145)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
5
是不是你的插件太多了
2006-9-4 18:25
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
就是在看雪主页上下的OD附带的插件
------------------------------
Asm2Clipboard.dll
BOOKMARK.DLL
CleanupEx.dll
CleanupEx.ini
CmdBar.dll
CmdBar.ini
DeJunk.dll
DeJunk.ini
GODUP.dll
HideCapt.dll
HideOD.dll
Loaddll.dll
ODbgScript.dll
OllyDump.dll
OllyMachine.dll
OllyMachine.ini
OllyScript.dll
OllyTiper.dll
ustrref.dll
WatchMan.dll
2006-9-4 18:32
0
雪    币: 214
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
最初由 pinang 发布
出现问题,dll拷贝到plugin目录下,启动OD,直接退出,提示
"0x73dc8c30"指令引用的"0x04de44b0"。该内存不能为"read"

OS: WinXP SP2


用的是汉化修改版吗?可能会有问题。。
2006-9-4 18:41
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
换了英文原版还是提示错误
2006-9-4 18:54
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
发现和OllyMachine.dll冲突,去掉就不报错了
2006-9-4 19:02
0
雪    币: 179
活跃值: (131)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
10
谢谢分享
2006-9-4 20:46
0
雪    币: 97697
活跃值: (200744)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
11
sustain.
2006-9-5 01:22
0
雪    币: 221
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
OD原版,OT并没有与OM发生冲突!
2006-9-5 13:01
0
雪    币: 221
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
http://bbs.pediy.com/showthread.php?s=&threadid=26914&perpage=15&highlight=ollytiper&pagenumber=3

在这个贴子的最后有几个建议,希望能够采纳!
2006-9-5 13:05
0
雪    币: 288
活跃值: (415)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
14
Originally posted by pinang
出现问题,dll拷贝到plugin目录下,启动OD,直接退出,提示
"0x73dc8c30"指令引用的"0x04de44b0"。该内存不能为"read"

OS: WinXP SP2


有可能是程序参数被修改的问题
我修改了3行代码,问题解决(Winxp与win2k)
OllyTiper.cpp第87行
__asm mov eax, [_Tablefunction]
__asm add eax, 0x09
__asm jmp eax

修改为
__asm mov ecx, [_Tablefunction]
__asm add ecx, 0x09
__asm jmp ecx

问题解决,估计如果大家修改后也运行没错的话,那应该是eax的值被
修改了,估计这个eax值还有别的用途,ecx暂时无法发现,
不过千万不要用ebx,不然就会死得很难看的
2006-9-9 21:33
0
雪    币: 239
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
最初由 Pr0Zel 发布
有可能是程序参数被修改的问题
我修改了3行代码,问题解决(Winxp与win2k)
OllyTiper.cpp第87行
__asm mov eax, [_Tablefunction]
__asm add eax, 0x09
........


直接写成
__asm push [_Tablefunction]
__asm add [esp],0x09
__asm retn

不用改变任何寄存器可能更好
2006-9-17 21:00
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
16
这个插件好啊,刚才试了一下,正点,支持继续开发
2006-9-19 20:53
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
谢谢!支持一个!
2006-9-20 16:11
0
雪    币: 440
活跃值: (697)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
18
谢谢开源。
2006-9-24 16:43
0
雪    币: 207
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
非常好用,但是如果在反汇编窗口选择较多的代码行的话,会导致 od 崩溃退出。请楼主看一下,谢谢
2006-10-1 11:09
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
呵呵!手下了!不错的我下来看看
2010-4-25 11:11
0
游客
登录 | 注册 方可回帖
返回
//