首页
社区
课程
招聘
[下载]ollydbg2.0a 发布
发表于: 2007-10-11 08:11 20229

[下载]ollydbg2.0a 发布

2007-10-11 08:11
20229
收藏
免费 1
支持
分享
最新回复 (110)
雪    币: 191
活跃值: (345)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
2
好消息。为什么里面就一个文件? 传本地一份
上传的附件:
2007-10-11 08:20
0
雪    币: 14950
活跃值: (4733)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
用了一下.感觉还不错....期待FINAL
2007-10-11 08:38
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fyd
4
下载了。试用看看它的优点在哪里!谢谢!
2007-10-11 08:43
0
雪    币: 210
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
哇 赶紧试试
2007-10-11 08:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jby
6
这个可是值得期待的呀
2007-10-11 08:50
0
雪    币: 242
活跃值: (1664)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
7
就一个文件..仍在期待
2007-10-11 09:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
好消息不断啊,HOHO
2007-10-11 09:47
0
雪    币: 200
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
先下载试用试用
2007-10-11 10:14
0
雪    币: 8906
活跃值: (4223)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这一下怎么了,什么好东东都出来了!
2007-10-11 10:16
0
雪    币: 47147
活跃值: (20460)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
11
OllyDbg终于活过来了,太好了
2007-10-11 11:00
0
雪    币: 1436
活跃值: (3901)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
不错,变化还真有不少哈
这个是2.0a分析的
CPU Disasm
Address   Hex dump          Command                                  Comments
00401000   . /EB 10         JMP SHORT 00401012
00401002     |66            DB 66                                    ; CHAR 'f'
00401003     |62            DB 62                                    ; CHAR 'b'
00401004     |3A            DB 3A                                    ; CHAR ':'
00401005     |43            DB 43                                    ; CHAR 'C'
00401006     |2B            DB 2B                                    ; CHAR '+'
00401007     |2B            DB 2B                                    ; CHAR '+'
00401008     |48            DB 48                                    ; CHAR 'H'
00401009     |4F            DB 4F                                    ; CHAR 'O'
0040100A     |4F            DB 4F                                    ; CHAR 'O'
0040100B     |4B            DB 4B                                    ; CHAR 'K'
0040100C     |90            NOP
0040100D     |E9            DB E9
0040100E   . |E8314800      DD OFFSET ___CPPdebugHook
00401012  /> \A1 DB314800   MOV EAX,DWORD PTR DS:[4831DB]
00401017  |.  C1E0 02       SHL EAX,2
0040101A  |.  A3 DF314800   MOV DWORD PTR DS:[4831DF],EAX
0040101F  |.  52            PUSH EDX
00401020  |.  6A 00         PUSH 0                                   ; /ModuleName = NULL
00401022  |.  E8 85100800   CALL <JMP.&KERNEL32.GetModuleHandleA>    ; \KERNEL32.GetModuleHandleA
00401027  |.  8BD0          MOV EDX,EAX
00401029  |.  E8 1E220700   CALL 0047324C
0040102E  |.  5A            POP EDX
0040102F  |.  E8 7C210700   CALL 004731B0                            ; [Copy_of_ollydbg.004731B0
00401034  |.  E8 53220700   CALL 0047328C                            ; [Copy_of_ollydbg.0047328C
00401039  |.  6A 00         PUSH 0                                   ; /Arg1 = 0
0040103B  |.  E8 70370700   CALL 004747B0                            ; \Copy_of_ollydbg.004747B0
00401040  |.  59            POP ECX
00401041  |.  68 84314800   PUSH OFFSET Copy_of_ollydbg.00483184
00401046  |.  6A 00         PUSH 0                                   ; /ModuleName = NULL
00401048  |.  E8 5F100800   CALL <JMP.&KERNEL32.GetModuleHandleA>    ; \KERNEL32.GetModuleHandleA
0040104D  |.  A3 E3314800   MOV DWORD PTR DS:[4831E3],EAX
00401052  |.  6A 00         PUSH 0
00401054  \.  E9 13CA0700   JMP 0047DA6C
00401059   .  E9 9E370700   JMP 004747FC
0040105E  /.  33C0          XOR EAX,EAX
00401060  |.  A0 CD314800   MOV AL,BYTE PTR DS:[4831CD]
00401065  \.  C3            RETN
00401066  /.  A1 E3314800   MOV EAX,DWORD PTR DS:[4831E3]
0040106B  \.  C3            RETN
0040106C  /$  60            PUSHAD
0040106D  |.  BB 0050B0BC   MOV EBX,BCB05000
00401072  |.  53            PUSH EBX
00401073  |.  68 AD0B0000   PUSH 0BAD
00401078  \.  C3            RETN                                     ; RET is used as a jump

这个是老版本分析的
00401000 > $ /EB 10         JMP SHORT Copy_of_.00401012
00401002     |66            DB 66                                    ;  CHAR 'f'
00401003     |62            DB 62                                    ;  CHAR 'b'
00401004     |3A            DB 3A                                    ;  CHAR ':'
00401005     |43            DB 43                                    ;  CHAR 'C'
00401006     |2B            DB 2B                                    ;  CHAR '+'
00401007     |2B            DB 2B                                    ;  CHAR '+'
00401008     |48            DB 48                                    ;  CHAR 'H'
00401009     |4F            DB 4F                                    ;  CHAR 'O'
0040100A     |4F            DB 4F                                    ;  CHAR 'O'
0040100B     |4B            DB 4B                                    ;  CHAR 'K'
0040100C     |90            NOP
0040100D     |E9            DB E9
0040100E   . |E8314800      DD OFFSET Copy_of_.___CPPdebugHook
00401012   > \A1 DB314800   MOV EAX,DWORD PTR DS:[4831DB]
00401017   .  C1E0 02       SHL EAX,2
0040101A   .  A3 DF314800   MOV DWORD PTR DS:[4831DF],EAX
0040101F   .  52            PUSH EDX
00401020   .  6A 00         PUSH 0                                   ; /pModule = NULL
00401022   .  E8 85100800   CALL <JMP.&KERNEL32.GetModuleHandleA>    ; \GetModuleHandleA
00401027   .  8BD0          MOV EDX,EAX
00401029   .  E8 1E220700   CALL Copy_of_.0047324C
0040102E   .  5A            POP EDX
0040102F   .  E8 7C210700   CALL Copy_of_.004731B0
00401034   .  E8 53220700   CALL Copy_of_.0047328C
00401039   .  6A 00         PUSH 0                                   ; /Arg1 = 00000000
0040103B   .  E8 70370700   CALL Copy_of_.004747B0                   ; \Copy_of_.004747B0
00401040   .  59            POP ECX
00401041   .  68 84314800   PUSH Copy_of_.00483184
00401046   .  6A 00         PUSH 0                                   ; /pModule = NULL
00401048   .  E8 5F100800   CALL <JMP.&KERNEL32.GetModuleHandleA>    ; \GetModuleHandleA
0040104D   .  A3 E3314800   MOV DWORD PTR DS:[4831E3],EAX
00401052   .  6A 00         PUSH 0
00401054   .  E9 13CA0700   JMP Copy_of_.0047DA6C
00401059 > $  E9 9E370700   JMP Copy_of_.004747FC
0040105E   .  33C0          XOR EAX,EAX
00401060   .  A0 CD314800   MOV AL,BYTE PTR DS:[4831CD]
00401065   .  C3            RETN
00401066   .  A1 E3314800   MOV EAX,DWORD PTR DS:[4831E3]
0040106B   .  C3            RETN
0040106C  /$  60            PUSHAD
0040106D  |.  BB 0050B0BC   MOV EBX,BCB05000
00401072  |.  53            PUSH EBX
00401073  |.  68 AD0B0000   PUSH 0BAD
00401078  \.  C3            RETN
2007-10-11 11:11
0
雪    币: 707
活跃值: (1301)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
13
我的妈啊,2.0终于出来了...
2007-10-11 11:16
0
雪    币: 334
活跃值: (22)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
哈哈,IDA,OD
好事成双啊
2007-10-11 11:31
0
雪    币: 424
活跃值: (1879)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
15
嘿嘿,这两天惊喜多多,先来了个IDA 5.1,又来了个OD 2.0
2007-10-11 11:33
0
雪    币: 216
活跃值: (203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
所谓好事成双啊!
2007-10-11 11:38
0
雪    币: 1829
活跃值: (1377)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
17
适逢盛世啊。。。
2007-10-11 11:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
好啊
沒想到前2天還在想那時候會出新版的
這個已經出了
2007-10-11 11:57
0
雪    币: 112
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
呵呵 赶紧试用。。。^_^
2007-10-11 12:14
0
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
哈哈!下载试一下。
2007-10-11 12:25
0
雪    币: 164
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
21
苍天啊,大地啊,终于等到她了!
2007-10-11 12:36
0
雪    币: 241
活跃值: (21)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
22
新的
005A9769  |.  8B4424 10     MOV EAX,DWORD PTR SS:[ARG.1]
005A976D  |.  8B5424 14     MOV EDX,DWORD PTR SS:[ARG.2]
005A9771  |.  56            PUSH ESI
005A9772  |.  8B7424 1C     MOV ESI,DWORD PTR SS:[ARG.3]
老的
005A9769  |.  8B4424 10     mov     eax, dword ptr [esp+10]
005A976D  |.  8B5424 14     mov     edx, dword ptr [esp+14]
005A9771  |.  56            push    esi
005A9772  |.  8B7424 1C     mov     esi, dword ptr [esp+1C]

这个还是很不错的。不知道会不会偶尔分析错。
2007-10-11 12:47
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
好东东,,赶快收藏!
2007-10-11 12:48
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
太过瘾了,终于等到了,呵呵
2007-10-11 12:54
0
雪    币: 232
活跃值: (21)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
25
终于出来了
不知有什么新特性
2007-10-11 12:56
0
游客
登录 | 注册 方可回帖
返回
//