首页
社区
课程
招聘
[原创]OllyDll 野猪力量
发表于: 2007-9-15 13:24 29750

[原创]OllyDll 野猪力量

2007-9-15 13:24
29750

OllyDbg.exe是一个DLL,从OllyICE改造来的。直接LoadLibrary即可使用,无须附加代码;关闭时自动释放。不足:每次注入都有34字节空间未释放。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (54)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶楼主,BS下了不顶的人
2007-9-15 13:38
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
试试看,谢谢LZ的分享
2007-9-15 14:31
0
雪    币: 437
活跃值: (273)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
4
地板~    = =
2007-9-15 14:46
0
雪    币: 2575
活跃值: (502)
能力值: ( LV2,RANK:85 )
在线值:
发帖
回帖
粉丝
5
不支持插件这个能不能改进一下?不然没法隐藏ollydbg
2007-9-15 14:46
0
雪    币: 293
活跃值: (110)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
6
应该可以了...
2007-9-15 15:06
0
雪    币: 47147
活跃值: (20405)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
OllyICE是自动设置Plugin路径的,这个得恢复原来状态,将00437376恢复成:

00437376    68 027F0000     push    7F02

将plugin复制到windows目录,再设置插件路径:
Plugin path=C:\WINDOWS\plugin

加载后,插件出来了。
2007-9-15 15:34
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
8
很好,很强大.
2007-9-15 15:57
0
雪    币: 293
活跃值: (110)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
9
不是这个问题,插件加载需要OllyDbg.exe这个模块,OllyDll.exe改名(OllyDbg.exe)后即可加载,路径跟OllyICE的一样,不过释放时候某些插件可能导致进程崩溃,不是百分百安全
2007-9-15 15:59
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
10
其实没必要搞成DLL这么麻烦.
随便找个系统应用程序,创建挂起进程,脱了内存映像,模仿PE加载器将EXE文件加载到这个进程空间去.然后就可以用这个伪善的大衣做事情了.

btw:天才好久不说话了,怪想的.
2007-9-15 16:13
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
11
利用這個原理 誰來做個仿真explorer.exe的OD插件,這樣調試某殼就方便多了,呵呵。
2007-9-15 19:50
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
下来看看,顶一下大虾
2007-9-16 12:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢谢楼主提供!先顶后下!
2007-9-17 09:24
0
雪    币: 1852
活跃值: (504)
能力值: (RANK:1010 )
在线值:
发帖
回帖
粉丝
14
有道理,省事
2007-9-17 11:37
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
15
好像这个更麻烦
2007-9-17 12:41
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
16
仁者见仁
2007-9-17 12:57
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
17
爱存在的地方就是天堂。
2007-9-17 14:12
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
18
我很欣赏你.
2007-9-17 14:15
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
19
南蛮叔叔,我是逍遥妹妹.
2007-9-17 14:16
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
20
听说拜月叔叔今晚就会现身了
2007-9-17 14:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
这是什么
野猪
啊  天线宝宝喜欢野猪
2007-9-17 16:02
0
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
22
哇哦,野猪~
好久没打了
2007-9-17 23:38
0
雪    币: 276
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
偶用电脑里用不了,出错。
2007-9-18 01:26
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
24
很好,很强大.
2007-9-18 09:01
0
雪    币: 306
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
顶天才
偶菜鸟,偶不明白这个怎么用
哪位大侠能不能解释下怎么使用啊....
2007-9-18 09:09
0
游客
登录 | 注册 方可回帖
返回
//