Сейчас на форуме: morgot, sashalogout, -Sanchez- (+4 невидимых) |
eXeL@B —› Софт, инструменты —› OllyDBG v1.10 plugin - StrongOD v0.18 [2008.09.18] |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
Посл.ответ | Сообщение |
|
Создано: 20 сентября 2008 06:24 · Личное сообщение · #1 Китайцы обновили плуг bbs.cracktool.com/viewthread.php?tid=28854&extra=page%3D1 OllyDBG v1.10 plugin - StrongOD v0.18 [2008.09.18] OllyDBG v1.10 plugin - StrongOD v0.18 Temptress Moon Shadow by sea [CUG] ================================================== ================== [2008.09.18 v0.18] 1, to repair the Ctrl + G calculation rva, offset when a small BUG 2, when the program is not running the state, Detach before running program 3, restoration of the original data OD zone copy BUG 4, repair od after the CPU running very high occupancy rate BUG 5, you can set it to skip some of the exception handling [2008.09.02 v0.17] 1, to skip some of the improper handling of the abnormal OD 2, correctly handle the instructions int 2d [2008.08.31 v0.16] 1, joined the drive to protect the process, the hidden window, over most of the anti-debugging 2, driver support for the custom equipment 000 (ollydbg.ini of DeviceName, equipment were not more than 8 characters) ollydbg.ini of [StrongOD], you can set up their own HideWindow = 1 to hide the window HideProcess = 1 to hide the process ProtectProcess = 1 protection process DriverKey =- 82693034 and the key driver of communication DriverName = fengyue0 who drives (not more than 8 characters) 3, OD will be the creation of the parent process into the process explorer.exe (copied from shoooo code) ////////////////////////////////////////////////// /////////// The increase in the version of the driver, if a blue screen, set up minidump spread to the Forum, thank you OllyDbg original use as much as possible, and other generally do not need the anti-anti plugin in conjunction with plug-in (including phant0m) [Note of the final film Temptress Moon by the sea in the editing 2008-9-19 20:52] House accounts, anti shell had the option to use the skills and The following are no special note are the original OD add a plug-in plug-in StrongOD operate Ollydbg.ini in the first [Plugin StrongOD] the following HideWindow, ProtectProcess into the value of 1, the value of KernelMode turned into a preserve 1, Themida / WinLicense Plug-in option to set a minimum Original run OD, included in the main program Themida v1.9.9.0, stopped at the entrance after the removal of all breakpoints, Shift + F9 up-and-run 2, ExeCryptor v2.4.1 Plug-in option to set a minimum Original run OD, set up break point on break point in the system to stop ExeCryptor v2.4.1 included in the main program, stopped at the breakpoint system, according to Alt + B, remove the breakpoint EP And then Shift + F9, you can 3, TTProtect v1.05 DEMO Plug-in option to set a minimum Original run OD, loading TTProtect v1.05 DEMO main program, Shift + F9 4, VMProtect v1.65.2 vmp v1.65 added to the xp system under the OD of the new anti Plug-in option to set a minimum Original run OD, loading VMProtect v1.65.2 main program, Shift + F9 |
|
Создано: 27 марта 2010 15:10 · Поправил: daFix · Личное сообщение · #2 |
|
Создано: 27 марта 2010 15:38 · Личное сообщение · #3 |
|
Создано: 13 апреля 2010 11:51 · Поправил: Gauri · Личное сообщение · #4 |
|
Создано: 13 апреля 2010 13:36 · Личное сообщение · #5 |
|
Создано: 13 апреля 2010 17:56 · Поправил: Gauri · Личное сообщение · #6 Так я и занимаюсь 3им старом. Пока все имеющиеся у меня игры не распакую - не успокоюсь. Хотя бы ради того, чтоб на x64 шло. А вообще, я знаю, что тот же фантом свой драйвер ставит при запуске. Думал, этот плагин тоже что-то подгружает. Нафиг тогда это всё, если от этих дров пользы никакой и всё писать надо? |
|
Создано: 13 апреля 2010 21:03 · Личное сообщение · #7 |
|
Создано: 14 апреля 2010 02:22 · Личное сообщение · #8 |
|
Создано: 14 апреля 2010 04:37 · Личное сообщение · #9 Gideon Vi Вообще-то Basic версия (без ВМ) на ура снимается юзер-модовским WinDbg (при всём уважении к Олли и всем её плагинам, самый корректно работающий отладчик) + ImpRec с самописным плагином. Проблема именно в неудобстве копания ВМ. Archer Большой кнопки ПЫЩ я не хочу. Я хочу, чтоб отладчик вместо int3 и int1 использовал другое прерывание. В таблице прерываний вполне можно свободное найти, чтоб на него и посадить. Что приводит меня в недоумение - так это почему, когда я в различных плагинах ставлю галочку Flexible Breakpoints (что, по идее, должно как-то помочь), отладчик, ставя бряку, всё равно внедряет в код int3 команду? |
|
Создано: 14 апреля 2010 05:57 · Личное сообщение · #10 |
|
Создано: 14 апреля 2010 12:27 · Личное сообщение · #11 |
|
Создано: 14 апреля 2010 15:08 · Личное сообщение · #12 |
|
Создано: 14 апреля 2010 17:28 · Личное сообщение · #13 Да, Flexible breakpoint меняют бряки с инт3 на другие. И точка входа здесь вообще не при чём. Но и фантом не при чём, это не в нём сделано. В принципе инт3 можно пересадить. Что касается инт1-с ним ничего не сделаешь, т.е. ДР бряки и синглстеп слетит по-любому, если, конечно, не реализовать его не через TF, а через умный дизасм и определение адреса. |
|
Создано: 15 апреля 2010 06:11 · Личное сообщение · #14 |
|
Создано: 28 апреля 2010 20:00 · Личное сообщение · #15 |
|
Создано: 28 апреля 2010 20:17 · Личное сообщение · #16 Gauri пишет: Так я и занимаюсь 3им старом. Пока все имеющиеся у меня игры не распакую - не успокоюсь. Эх, только после прочтения таких смелых заявлений понимаешь весь смысл выражения "покой нам только снится". Не в обиду будет сказано, но с таким исчерпывающим знанием ринг0 - тут не то, что удачи, тут чуда надо желать. ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 08 июня 2010 17:35 · Личное сообщение · #17 |
|
Создано: 08 июня 2010 21:42 · Личное сообщение · #18 |
|
Создано: 09 июня 2010 05:44 · Личное сообщение · #19 |
|
Создано: 14 июня 2010 18:48 · Личное сообщение · #20 |
|
Создано: 14 июня 2010 18:52 · Личное сообщение · #21 |
|
Создано: 13 июля 2010 13:43 · Личное сообщение · #22 |
|
Создано: 13 июля 2010 15:32 · Личное сообщение · #23 |
|
Создано: 13 июля 2010 16:01 · Личное сообщение · #24 |
|
Создано: 13 июля 2010 16:09 · Личное сообщение · #25 |
|
Создано: 13 июля 2010 16:33 · Личное сообщение · #26 |
|
Создано: 13 июля 2010 16:52 · Личное сообщение · #27 |
|
Создано: 13 июля 2010 16:58 · Личное сообщение · #28 BoRoV напиши свой) можно даже IDA Stealth переделать под ольку. Просто Plugin API заменить. BoRoV пишет: они там поправят что-то, чтоб хоть авиры не ругались Они не умеют декомпилировать ленты вмпротекта (по крайней мере, создаётся такое впечатление). Если бы авторы плагины были поумнее и не вешали каржанный прот на своё творение (видимо охраняют свои гениальные NowHow), то всё было бы проще. Примером может служить фантом - никакой защиты. Можно даже допилить при желании. |
|
Создано: 13 июля 2010 17:08 · Личное сообщение · #29 |
|
Создано: 14 июля 2010 12:56 · Личное сообщение · #30 |
|
Создано: 18 августа 2010 11:27 · Поправил: BAHEK · Личное сообщение · #31 Nightshade Теперь проект переехал на новое место sod.ibt.name , для того чтобы плуг обновлялся нада поменять в ollydbg.ini: [Plugin StrongOD] UpdateURL = sod.ibt.name/update.txt StrongOD v0.3.6 [2010.08.17 v0.3.6.650] 1Ј¬РЮёґТ»ёцЗэ¶ЇїЙДЬµДА¶ЖБBUG 2Ј¬·АЦ№OD±»postmessage№Ш±Х 3Ј¬РЮёґ·ЦОцPEµДТ»ёцBUG 4Ј¬Зэ¶ЇЧЄТЖµЅКэѕЭ¶О www.multiupload.com/FA5WTZTKHH ThugboyZ К сожалению на английском не нашел( но гугл еще никто не отменял) |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
eXeL@B —› Софт, инструменты —› OllyDBG v1.10 plugin - StrongOD v0.18 [2008.09.18] |