首页
社区
课程
招聘
[转帖]StrongOD v0.2.2.283
发表于: 2008-12-25 23:57 21487

[转帖]StrongOD v0.2.2.283

2008-12-25 23:57
21487
OllyDBG v1.10 plugin - StrongOD.v0.2.2.283.By.海风月影[CUG] [20090119]
OllyDBG v1.10 plugin  - StrongOD v0.2.2
                        by 海风月影[CUG]
====================================================================
[2009.01.14 v0.2.2.283]
1,修复一些小bug
2,修复驱动中的一个逻辑错误

[2009.01.11 v0.2.2.275]
1,增加选项删除入口点断点
2,增加选项中断在Tls入口(如果有的话),必须选上Kill Pe Bug
3,增加选项中断在进ring3的第一行代码(是否实现,待定)
4,配置文件中增加OrdFirst,决定mfc42中的导出函数是序号优先还是名字优先
5,修复处理重定位表的bug
6,Attach窗口的鼠标滚轮改成WM_VSCROLL消息

[2009.01.08 v0.2.1.273]
1,修正处理导出表和导入表的bug
2,修正处理重定位表的bug
3,修复Skip Some Expection选上的时候对内存段下F2断点无法正常断下的bug
4,修复Skip Some Expection选上的时候内存断点无法断下的BUG
5,修复IAT中序号找不到函数名的BUG

[2009.01.06 v0.2.1.262]
1,增加Attach窗口的鼠标滚轮支持
2,重写od处理模块的代码

[2008.12.30 v0.2.1.252]
1,修复驱动BUG

[2008.12.25 v0.2.1.235]
1,修复一个利用PAGE_GUARD的anti
2,修复Skip Some Expection选上的时候无法对内存段下F2断点
3,由于PAGE_GUARD的特殊性,无法完美处理od用PAGE_GUARD下断点的BUG,建议尽量不要对内存段下F2断点
4,加强进程保护功能,防止ring3下复制句柄打开od进程
5,修复驱动多处小bug
6,更新版本号
/////////////////////////////////////////////////////////////

这个版本增加了驱动,如果蓝屏了,请将minidump传到论坛上来,谢谢
尽量用OllyDbg原版,一般情况不需要和其他的anti-anti plugin插件一起用(包括phant0m)

将插件放到od的plugin目录下,运行原版od,然后关闭
找到ollydbg.ini中的[Plugin StrongOD]项
自己改一下        
DriverName                        -                驱动文件名,设备对象名
DriverKey                                -                和驱动通信的key
HideWindow                        -   是否隐藏窗口,1为隐藏,0为不隐藏
HideProcess                        -                是否隐藏od进程,1为隐藏,0为不隐藏
ProtectProcess        -                是否隐藏保护Od进程,1为保护,0为不保护

上面5个选项界面上没有,可以设置成自己喜欢的方式,如果不选KernalMode,那么上面5个选项无效

驱动和phant0m的驱动相比有如下的优点:

1,支持多个OD,可以支持最多100个OD,而phant0m只支持1个OD
2,CloseHandle关闭错误句柄的时候返回STATUS_INVALID_HANDLE,而不是STATUS_SUCCESS
3,xp以上使用NtQueryInformationProcess(hProcess,ProcessDebugObjectHandle,...)和NtQueryInformationProcess(hProcess,ProcessDebugFlags,...)进行反调试
4,OD进程中ntdll.dll的一些函数(如:NtOpenProcess)被inline hook的时候会蓝屏

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (47)
雪    币: 65
活跃值: (811)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2

支持一下
2008-12-26 06:49
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
3
可怜的海风.
2008-12-26 07:12
0
雪    币: 136
活跃值: (105)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
4
呵呵 感谢再次更新
2008-12-26 12:09
0
雪    币: 225
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
好东西,谢谢楼主
2008-12-26 13:34
0
雪    币: 188
活跃值: (601)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Thanks for share!
2008-12-26 13:59
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
好棒!出新版了,谢谢楼主
2008-12-26 18:39
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
8
[QUOTE=lixupeng;556109]OllyDBG v1.10 plugin - StrongOD.v0.2.1.235.By.海风月影[CUG] [20081106]
OllyDBG v1.10 plugin  - StrongOD v0.2.1
                        by 海风月影[CUG]
===...[/QUOTE]
楼主你真棒,我已经购买了。 下次记得还要在这发,早点发,可节约不少ub呢
2008-12-26 19:26
0
雪    币: 334
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
还是看雪好
2008-12-26 20:28
0
雪    币: 209
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
哈哈,虽然已经下载了,也支持一下!
2008-12-27 15:30
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
正需要这个东西,顶!太好了
2008-12-27 16:17
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
感谢一下........
2008-12-27 16:27
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
13
收藏一份支持海风。
2008-12-30 22:01
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
14
我终于等到你了
我就知道你不会让大家失望的
2008-12-30 22:35
0
雪    币: 207
活跃值: (151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
请教下~~~具体是怎么设置的呀!!
DriverName                        -                驱动文件名,设备对象名  [是不是OD的名字呀]
DriverKey                                -                和驱动通信的key  [这东东要怎么弄呀,还是要默认的就行]
HideWindow                        -   是否隐藏窗口,1为隐藏,0为不隐藏
HideProcess                        -                是否隐藏od进程,1为隐藏,0为不隐藏
ProtectProcess        -                是否隐藏保护Od进程,1为保护,0为不保护

KernalMode 为0时,OD载入程序~~不会动了~~改1后一载入程序就自动退出了!!!惨惨惨!!!
2008-12-30 23:44
0
雪    币: 264
活跃值: (135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
[QUOTE=;]...[/QUOTE]
谢谢楼主~~~~~
2008-12-31 00:24
0
雪    币: 1482
活跃值: (2528)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这个文件,今天又更新了!!!
2009-1-6 22:14
0
雪    币: 301
活跃值: (300)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
18
谢谢楼主,辛苦了。从这里收藏省点U币
2009-1-6 23:17
0
雪    币: 257
活跃值: (710)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
有没有解决字符串搜索过慢的问题呢?
2009-1-10 15:11
0
雪    币: 257
活跃值: (710)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
经测试字符串问题已解决了,谢谢大大!
2009-1-10 15:14
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
270啦?
谢谢楼主
2009-1-10 16:45
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
好像买了一次,后面的更新版本免费下载的吧??
2009-1-10 17:22
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
又更新了。。。。。。。。。。。。
2009-1-11 00:05
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
居然在这里找到了。
2009-1-12 02:15
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
又更新了,继续啊楼主
2009-1-12 11:31
0
游客
登录 | 注册 方可回帖
返回
//