能力值:
( LV9,RANK:450 )
|
-
-
2 楼
好消息。为什么里面就一个文件? 传本地一份
|
能力值:
( LV7,RANK:100 )
|
-
-
3 楼
用了一下.感觉还不错....期待FINAL
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
下载了。试用看看它的优点在哪里!谢谢!
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
哇 赶紧试试
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
这个可是值得期待的呀
|
能力值:
( LV9,RANK:410 )
|
-
-
7 楼
就一个文件..仍在期待
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
好消息不断啊,HOHO
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
先下载试用试用
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
这一下怎么了,什么好东东都出来了!
|
能力值:
(RANK:350 )
|
-
-
11 楼
OllyDbg终于活过来了,太好了
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
不错,变化还真有不少哈
这个是2.0a分析的
CPU Disasm
Address Hex dump Command Comments
00401000 . /EB 10 JMP SHORT 00401012
00401002 |66 DB 66 ; CHAR 'f'
00401003 |62 DB 62 ; CHAR 'b'
00401004 |3A DB 3A ; CHAR ':'
00401005 |43 DB 43 ; CHAR 'C'
00401006 |2B DB 2B ; CHAR '+'
00401007 |2B DB 2B ; CHAR '+'
00401008 |48 DB 48 ; CHAR 'H'
00401009 |4F DB 4F ; CHAR 'O'
0040100A |4F DB 4F ; CHAR 'O'
0040100B |4B DB 4B ; CHAR 'K'
0040100C |90 NOP
0040100D |E9 DB E9
0040100E . |E8314800 DD OFFSET ___CPPdebugHook
00401012 /> \A1 DB314800 MOV EAX,DWORD PTR DS:[4831DB]
00401017 |. C1E0 02 SHL EAX,2
0040101A |. A3 DF314800 MOV DWORD PTR DS:[4831DF],EAX
0040101F |. 52 PUSH EDX
00401020 |. 6A 00 PUSH 0 ; /ModuleName = NULL
00401022 |. E8 85100800 CALL <JMP.&KERNEL32.GetModuleHandleA> ; \KERNEL32.GetModuleHandleA
00401027 |. 8BD0 MOV EDX,EAX
00401029 |. E8 1E220700 CALL 0047324C
0040102E |. 5A POP EDX
0040102F |. E8 7C210700 CALL 004731B0 ; [Copy_of_ollydbg.004731B0
00401034 |. E8 53220700 CALL 0047328C ; [Copy_of_ollydbg.0047328C
00401039 |. 6A 00 PUSH 0 ; /Arg1 = 0
0040103B |. E8 70370700 CALL 004747B0 ; \Copy_of_ollydbg.004747B0
00401040 |. 59 POP ECX
00401041 |. 68 84314800 PUSH OFFSET Copy_of_ollydbg.00483184
00401046 |. 6A 00 PUSH 0 ; /ModuleName = NULL
00401048 |. E8 5F100800 CALL <JMP.&KERNEL32.GetModuleHandleA> ; \KERNEL32.GetModuleHandleA
0040104D |. A3 E3314800 MOV DWORD PTR DS:[4831E3],EAX
00401052 |. 6A 00 PUSH 0
00401054 \. E9 13CA0700 JMP 0047DA6C
00401059 . E9 9E370700 JMP 004747FC
0040105E /. 33C0 XOR EAX,EAX
00401060 |. A0 CD314800 MOV AL,BYTE PTR DS:[4831CD]
00401065 \. C3 RETN
00401066 /. A1 E3314800 MOV EAX,DWORD PTR DS:[4831E3]
0040106B \. C3 RETN
0040106C /$ 60 PUSHAD
0040106D |. BB 0050B0BC MOV EBX,BCB05000
00401072 |. 53 PUSH EBX
00401073 |. 68 AD0B0000 PUSH 0BAD
00401078 \. C3 RETN ; RET is used as a jump
这个是老版本分析的
00401000 > $ /EB 10 JMP SHORT Copy_of_.00401012
00401002 |66 DB 66 ; CHAR 'f'
00401003 |62 DB 62 ; CHAR 'b'
00401004 |3A DB 3A ; CHAR ':'
00401005 |43 DB 43 ; CHAR 'C'
00401006 |2B DB 2B ; CHAR '+'
00401007 |2B DB 2B ; CHAR '+'
00401008 |48 DB 48 ; CHAR 'H'
00401009 |4F DB 4F ; CHAR 'O'
0040100A |4F DB 4F ; CHAR 'O'
0040100B |4B DB 4B ; CHAR 'K'
0040100C |90 NOP
0040100D |E9 DB E9
0040100E . |E8314800 DD OFFSET Copy_of_.___CPPdebugHook
00401012 > \A1 DB314800 MOV EAX,DWORD PTR DS:[4831DB]
00401017 . C1E0 02 SHL EAX,2
0040101A . A3 DF314800 MOV DWORD PTR DS:[4831DF],EAX
0040101F . 52 PUSH EDX
00401020 . 6A 00 PUSH 0 ; /pModule = NULL
00401022 . E8 85100800 CALL <JMP.&KERNEL32.GetModuleHandleA> ; \GetModuleHandleA
00401027 . 8BD0 MOV EDX,EAX
00401029 . E8 1E220700 CALL Copy_of_.0047324C
0040102E . 5A POP EDX
0040102F . E8 7C210700 CALL Copy_of_.004731B0
00401034 . E8 53220700 CALL Copy_of_.0047328C
00401039 . 6A 00 PUSH 0 ; /Arg1 = 00000000
0040103B . E8 70370700 CALL Copy_of_.004747B0 ; \Copy_of_.004747B0
00401040 . 59 POP ECX
00401041 . 68 84314800 PUSH Copy_of_.00483184
00401046 . 6A 00 PUSH 0 ; /pModule = NULL
00401048 . E8 5F100800 CALL <JMP.&KERNEL32.GetModuleHandleA> ; \GetModuleHandleA
0040104D . A3 E3314800 MOV DWORD PTR DS:[4831E3],EAX
00401052 . 6A 00 PUSH 0
00401054 . E9 13CA0700 JMP Copy_of_.0047DA6C
00401059 > $ E9 9E370700 JMP Copy_of_.004747FC
0040105E . 33C0 XOR EAX,EAX
00401060 . A0 CD314800 MOV AL,BYTE PTR DS:[4831CD]
00401065 . C3 RETN
00401066 . A1 E3314800 MOV EAX,DWORD PTR DS:[4831E3]
0040106B . C3 RETN
0040106C /$ 60 PUSHAD
0040106D |. BB 0050B0BC MOV EBX,BCB05000
00401072 |. 53 PUSH EBX
00401073 |. 68 AD0B0000 PUSH 0BAD
00401078 \. C3 RETN
|
能力值:
( LV9,RANK:190 )
|
-
-
13 楼
我的妈啊,2.0终于出来了...
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
哈哈,IDA,OD
好事成双啊
|
能力值:
( LV3,RANK:30 )
|
-
-
15 楼
嘿嘿,这两天惊喜多多,先来了个IDA 5.1,又来了个OD 2.0
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
所谓好事成双啊!
|
能力值:
(RANK:50 )
|
-
-
17 楼
适逢盛世啊。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
好啊
沒想到前2天還在想那時候會出新版的
這個已經出了
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
呵呵 赶紧试用。。。^_^
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
哈哈!下载试一下。
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
苍天啊,大地啊,终于等到她了!
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
新的
005A9769 |. 8B4424 10 MOV EAX,DWORD PTR SS:[ARG.1]
005A976D |. 8B5424 14 MOV EDX,DWORD PTR SS:[ARG.2]
005A9771 |. 56 PUSH ESI
005A9772 |. 8B7424 1C MOV ESI,DWORD PTR SS:[ARG.3]
老的
005A9769 |. 8B4424 10 mov eax, dword ptr [esp+10]
005A976D |. 8B5424 14 mov edx, dword ptr [esp+14]
005A9771 |. 56 push esi
005A9772 |. 8B7424 1C mov esi, dword ptr [esp+1C]
这个还是很不错的。不知道会不会偶尔分析错。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
好东东,,赶快收藏!
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
太过瘾了,终于等到了,呵呵
|
能力值:
( LV4,RANK:50 )
|
-
-
25 楼
终于出来了
不知有什么新特性
|
|
|