吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 15546|回复: 71

[插件] 转载三个好用od插件 很好用

  [复制链接]
sahacker 发表于 2016-11-2 21:33 | 显示全部楼层 |阅读模式

本帖最后由 sahacker 于 2016-11-3 12:49 编辑

/////////////////////////////////////////////////////////////////
/////////////////////////////////////////////////////////////////
OllyDisasm201插件功能简介:
1、把OD2.01的反汇编引擎替换到OD1.1上
DisasmMode 简介:
1、Replace unidentified 仅替换OD1.1不认识的指令,推荐使用此模式
2、Replace all   完全替换,一般情况不建议使用此模式
3、Disable    关闭
//=====================================================
// 更新内容:
[2015.12.03 OllyDisasm201 v1.3.1.0]
1、增加模式切换快捷键(仅在反汇编区域有效)
[2015.11.16 OllyDisasm201 v1.2.1.0]
1、修复CTRL+A分析后,MOVQ指令识别不正确的BUG
[2015.11.06 OllyDisasm201 v1.0.11.0]
1、规范版本号
[2015.11.04 OllyDisasm201 v1.0.3]
1、增加动态读取反汇编配置
2、修复几个小BUG

/////////////////////////////////////////////////////////////////
/////////////////////////////////////////////////////////////////
OllyRecord插件功能简介:
1、给OD1.1的硬断加了一个条件记录的功能
2、替换OD的F3,把它作为设置和取消硬断的快捷键
3、动态加载指定模块符号
详细介绍:
1、Address   要下断的地址
2、PassCount 条件成立多少次后断下
3、Comment   备注
4、Condition  条件,可支持常见的任意表达式(不区分大小写),支持强制类型转换,如:(float)[eax] > 3.14
5、Record  记录,用法跟printf差不多(转换字符区分大小写,其他不区分),增加"%b","%B","%w","%z"等转换字符
6、Output  输出记录的方式
Command List 简介:
1、Delete   删除一条命令
2、Add    添加一条命令
3、Save   修改当前命令
//=====================================================
// 更新内容:
[2015.12.02 OllyRecord v2.3.1.0]
1、增加高级版CTRL+G(StrongOD插件的"Adv Ctrl+G"不要勾选)
使用技巧1:
在表达式栏,如果最前面加“#”,则搜索的时间区分大小写;否则不区分大小写
示例A:
输入:#send
搜索结果:
WS2_32.sendto
WS2_32.send
示例B:
输入:send
搜索结果:
ntdll.ZwAlpcOpenSenderProcess
ntdll.NtAlpcOpenSenderProcess
USER32.SendMessageW
USER32.SendMessageA
......
使用技巧2:
双击搜索结果里面的函数名,可以直接跟随到该函数
使用技巧3:
右击搜索结果里面的函数名,可以把该函数名显示到表达式栏
[2015.11.25 OllyRecord v2.1.1.0]
1、增加字符串比较:STRING, UNICODE, UTF8(或UTF-8)
用法和OD的条件相似,下面是摘自OD中文帮助:
STRING [123456] - 以地址123456作为开始,以零作为结尾的ASCII字符串。中括号是必须的,因为您要显示内存的内容;
[STRING 123456]=="Brown fox" - 如果从地址0x00123456开始的内存为ASCII字符串"Brown fox"、"BROWN FOX JUMPS"、 "brown fox???",或类似的串,那么其值为1。比较不区分大小写和文本长度。
UNICODE [EAX]=="Brown fox" - OllyDbg认为EAX是一个指向UNICODE串的指针,并将其转换为ASCII,然后与文本常量进行比较。
下面的写法都是正确的:
utf-8 [[eax]] != "OllyRecord"
[utf-8 123456] == "OllyRecord"
UTF8 [[eax]+8] != "OllyRecord" && eax == 0x12345 || (FLOAT)ecx > 3.14
[2015.11.23 OllyRecord v2.0.1.0]
1、增加动态加载指定模块符号,快捷键Ctr+D(StrongOD插件的"Load Symbols"不要勾选)
2、增加附加按钮和硬断按钮选项,可以自定义是否显示
[2015.11.16 OllyRecord v1.2.3.0]
1、增加输出方式:DbgView, OllydbgLog(这种方式需要在LOG窗口指定记录文件), TextFile, Disable
2、增加注释功能://(行注释) 和 /**/(块注释)
3、增加转换字符:"%s"(输出ASCII), "%S"(输出UNICODE), "%U"(输出UTF-8)
[2015.11.09 OllyRecord v1.2.1.0]
1、转换字符"%b"增加输出变量长度的功能:"%{变量}b", 指针
固定长度:
方法:"%128b", [eax+0x10]
解释:输出以[eax+0x10]为指针的128个字节
变量长度:
方法:"%{byte ptr[ebx+5]}b", [eax+0x10]
解释:输出以[eax+0x10]为指针的byte ptr[ebx+5]个字节
2、增加转换字符"%B";用法跟"%b"一样,不过只输出字节,不附带其他任何信息
[2015.11.07 OllyRecord v1.1.15.0]
1、修复Record栏的强制类型转换
2、记录输出[线程ID]部分增加十六进制显示
3、强制类型转换增加 byte, word, dword (不区分大小写)
4、增加内存指针 byte ptr[0xXXXXXXXX], word ptr[0xXXXXXXXX], dword ptr[0xXXXXXXXX] (不区分大小写;若不指定类型,则默认解析为dword ptr)
示例:"%p, %p, %p, %p, %p, %p, %f", eax, (UCHAR)eax, (ushort)eax, (byte)EAX, (WORD)eax, WORD PTR [edx], eax
结果:[12228|00002FC4] 0101247C| 4048F5C2, 000000C2, 0000F5C2, 000000C2, 0000F5C2, 0000706A, 3.140000
[2015.11.06 OllyRecord v1.1.9.0]
1、编译方式改为 /MT,不再需要VS2013运行库
2、规范版本号
[2015.11.05 OllyRecord v1.0.5]
1、修复几个小BUG

/////////////////////////////////////////////////////////////////
这是别人开发的 我转载的 好用的话评个分  版权归原作者所有 插件对个别od 插件冲突 请自行识别(已知和 QQ图片20161102214720.png 冲突,请不要同时存在),好用的话评个分
链接:http://pan.baidu.com/s/1o7N2YNK 密码:
游客,如果您要查看本帖隐藏内容请回复
FileRecv.rar (2.51 MB, 下载次数: 104)


评分

参与人数 18HB +20 THX +4 收起 理由
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
禽大师 + 1
消逝的过去 + 2
DeeDarrick + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
sherry5566 + 1 + 1 <span class="text2Link">[吾爱汇编论坛<a target="_blank">52HB.COM</a>]-吃水不忘打井人,给个评分懂感恩!</span>.
agan8888 + 1
leo999 + 1
h112233h456 + 1
别管我了行 + 1
zwj00544 + 1
方长 + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
DDK4282 + 2 + 1 [快捷评语] - 评分=感谢您!
紫缘 + 1 [快捷评语] - 2017,让我们17学破解!
Emily + 1 2017,让我们17学破解!
小笙 + 1 吃水不忘打井人,给个评分懂感恩!
x5龙龙 + 1 分享精神,是最值得尊敬的!
MissYou + 1 分享精神,是最值得尊敬的!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
x5龙龙 发表于 2016-11-3 23:20 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| sahacker 发表于 2016-11-4 08:30 | 显示全部楼层

x5龙龙 发表于 2016-11-3 23:20
这么好帖子为什么没有人呢

亲,那你怎么不给评个分,鼓励一下呢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wuyingfuzhu 发表于 2016-11-4 16:54 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
列明 发表于 2016-11-4 22:43 | 显示全部楼层

OD之所以在早已经不更新和维护的现在还存在着并且还拥有如此多的用户而且还是截至目前最为强力的逆向工具,没有之一,就是因为各种层出不穷的插件!没错,就是因为插件!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wuai1314 发表于 2016-11-6 21:58 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wassxf 发表于 2016-11-11 17:31 | 显示全部楼层

不错的样子 试试
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yl666 发表于 2016-11-16 20:55 | 显示全部楼层

虽然不懂是什么 但是感觉好NB
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
heiheidz 发表于 2016-11-17 20:18 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
凉游浅笔深画眉 发表于 2016-11-18 20:26 | 显示全部楼层

感谢分享 看看再说
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表