首页
社区
课程
招聘
[原创]OllyDbg插件――DebugAsUser
2007-1-21 14:22 25144

[原创]OllyDbg插件――DebugAsUser

2007-1-21 14:22
25144
【原创】OllyDbg插件――DebugAsUser

插件介绍[图]

插件下载
点击下载插件
测试版,有问题请报告
如果觉得好的话,请自觉顶贴,谢谢!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞7
打赏
分享
最新回复 (52)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Temptation 2007-1-21 14:35
2
0
谢谢LG,支持!!!
雪    币: 191
活跃值: (1845)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
4st0ne 4 2007-1-21 15:27
3
0
不错,可以防止调试掉某些恶意软件.
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
feiproxy 2007-1-21 15:52
4
0
谢谢提供
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ywb 2007-1-21 16:18
5
0
我自觉顶顶顶
雪    币: 7300
活跃值: (3758)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
海风月影 22 2007-1-21 16:44
6
0
home edition怎么办?
我是正版home xp 没有 本地安全策略
雪    币: 4565
活跃值: (927)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
b23526 2007-1-21 16:54
7
0
这么好的插件怎能不顶
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
冷血书生 28 2007-1-21 17:16
8
0
我自觉,我顶帖!
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
发烧cyrix 2007-1-21 17:50
9
0
牛啊!
雪    币: 890
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2007-1-21 17:53
10
0
思路不错
现在一般有问题的调试都在VMWare里操作了
雪    币: 146
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
playx 1 2007-1-21 17:57
11
0
弱问一下:好多软件需要用admin权限进行调试滴,你如何解决?
雪    币: 11723
活跃值: (3331)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
Sam.com 2007-1-21 18:04
12
0
---------------------------
错误提示
---------------------------
错误:

错误描述:CreateProcess Error!

错误代码:1314
---------------------------
确定   
---------------------------

已经全设置好了,不知道是不是本地安全策略中没设置完,你说明上要设置3个,但只按你说明设置了一个,另外两个不知道中文是什么意思~~

另外如果之前开启了,暂时关闭插件,可以正常,但之前还是会有个错误提示
---------------------------
错误
---------------------------
操作失败!
---------------------------
确定   
---------------------------
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
foxabu 13 2007-1-21 18:27
13
0
如果你当前启动调试器的用户是Administrator
那么默认是有这些权限的  因此除了SE_TCB_NAME以外 我都没有做说明
如果错误1314的话 就是常见的
ERROR_PRIVILEGE_NOT_HELD
1314 A required privilege is not held by the client.
也就是说 权限并没有生效  
检查你是否重新启动的了电脑
或者说是否正确添加了启动调试器的用户至 本地安全策略
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
foxabu 13 2007-1-21 18:29
14
0
最初由 playx 发布
弱问一下:好多软件需要用admin权限进行调试滴,你如何解决?


这些软件本来就不安全。。一般操作也用不到这些 ,所以最好的办法还是不用
以后Vista默认都不是Admin那岂不是这些软件都不能够用了
况且我测试了一些包括themida等壳在内  都是可以用的  一个好的软件通常会考虑 兼容性的 。。
雪    币: 177
活跃值: (1886)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xingbing 2007-1-21 20:43
15
0
fox插件非常有用。
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
KAN 6 2007-1-21 21:24
16
0
你的劳动是能得到大家的支持的,顶
雪    币: 561
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
poll 2007-1-21 22:24
17
0
支持原创!下了
雪    币: 209
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
橡皮泥 2007-1-21 23:23
18
0
哎 楼主早点出这个的话 我几个盘的内容就不会被格式掉了吧?!~

强烈顶!~
雪    币: 11723
活跃值: (3331)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
Sam.com 2007-1-22 01:08
19
0
最初由 foxabu 发布
如果你当前启动调试器的用户是Administrator
那么默认是有这些权限的 因此除了SE_TCB_NAME以外 我都没有做说明
如果错误1314的话 就是常见的
ERROR_PRIVILEGE_NOT_HELD
1314 A required privilege is not held by the client.
........


1.添加了User用户
2.我正在使用的用户是Administrator权限
3.我已经把我的用户名加入到了本地安全策略中的"以操作系统方式操作"中
  也试过把Administrator组也加入进去
4.插件已经设置好,测试登录已经通过,输入的是User的资料
5.已经重启过

问题还是如此,先出现
错误:

错误描述:CreateProcess Error!

错误代码:1314

点确定后再读取一次要调试的程序出现:
---------------------------
错误提示
---------------------------
错误:

错误描述:GetThreadDesktop failed

错误代码:5
---------------------------
确定   
---------------------------
雪    币: 215
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
hdhgzf 2 2007-1-22 01:27
20
0
我自觉,我顶
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
shinesi 2007-1-22 08:38
21
0
支持原创。顶
雪    币: 276
活跃值: (281)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
lzqgj 6 2007-1-22 10:48
22
0
支持一下,谢谢
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
cyto 31 2007-1-22 12:31
23
0
不管如何,有备无患.
虚拟机,影子系统,等等,一个都不能少.
哪个方便就用哪个.

我自觉,我顶!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小智 2007-1-23 11:07
24
0
感谢提供插件,对菜鸟真是太有用了.
3QS了....
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
天逸 2007-1-23 12:01
25
0
好东东,顶一下,下来试用.
游客
登录 | 注册 方可回帖
返回