Сейчас на форуме: -Sanchez-, Alf (+3 невидимых)

 eXeL@B —› Софт, инструменты —› OllyDbg 2.0 Final
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 11 . 12 . >>
Посл.ответ Сообщение

Ранг: -4.3 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 04 декабря 2009 01:47 · Поправил: Модератор
· Личное сообщение · #1

OllyDbg v2.0 Final

Скачать: odbg200.zip 4 июня 2010

And once again: no, this version does not work under Win64!




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 04 декабря 2009 01:58
· Личное сообщение · #2

Всё тут: --> Link <--

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 04 декабря 2009 02:10
· Личное сообщение · #3

К концу 2010 может поддержку плагинов сделает

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 04 декабря 2009 02:13
· Личное сообщение · #4

Если бы сделал сразу, больше бы народу тестили
ему бы уже вылизали все глюки

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: -4.3 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 04 декабря 2009 02:20
· Личное сообщение · #5

ClockMan
К концу 2010 может поддержку плагинов сделает
Это да, скорость конечно не фантастика. Хотя с другой стороны продукт абсолютно бесплатно предоставляется и мне вообще кажется, что для автора этот проект just4fun
Все равно молодец.



Ранг: 39.6 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 04 декабря 2009 06:11
· Личное сообщение · #6

Jimbo77 пишет:
Это да, скорость конечно не фантастика.

На мой взгляд это не удивительно. Олю делает только один человек.

ClockMan пишет:
К концу 2010 может поддержку плагинов сделает

А почему вы так думаете?



Ранг: -4.3 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 04 декабря 2009 06:32 · Поправил: Jimbo77
· Личное сообщение · #7

Bonez92
А почему вы так думаете?

Исходя из информации с оффсайта:
Please read it carefully before complaining:
1. OllyDbg 2.0 is rewritten from scratch.
2. No, plugins are not yet implemented.
3. Yes, they will be implemented again - presumably in v2.02.


Путем простой интерполяции имеющихся временных промежутков между выходами бета версий, названный срок как минимум логичен.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 04 декабря 2009 07:13
· Личное сообщение · #8

к стати, автор хоть как-нибудь объяснил самодурство с плагинами?



Ранг: -4.3 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 04 декабря 2009 07:30
· Личное сообщение · #9

Gideon Vi
Думаю вы вполне можете его об этом спросить, написав ему письмо, например




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 04 декабря 2009 08:25
· Личное сообщение · #10

Jimbo77 пишет:
Думаю вы вполне можете его об этом спросить, написав ему письмо, например


думаю, что я не первый об этом спрошу и у автора в бате стоит стандартный ответ: фак оф



Ранг: -4.3 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 04 декабря 2009 08:36
· Личное сообщение · #11

Gideon Vi
А вы так спросите, чтобы вместо "факофф" было "ю велком бра4о...". Проявите смекалку и нам расскажете потом




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 04 декабря 2009 11:18
· Личное сообщение · #12

Лучше он бы под 64-bit версию сделал...




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 04 декабря 2009 16:06
· Личное сообщение · #13

takerZ пишет:
Это вполне объясняет то, почему поддержка пдк не была добавлена, ведь толку от нее тогда.


совсем не понятно, что это объясняет. Ни кто и не говорил за поддержку плагов от 1,10, люди с удовольствием уже писали бы под 2,00. Просто даже тестировать интереса нет, ибо без тех же скриптов...




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 04 декабря 2009 16:35
· Личное сообщение · #14

Событие конечно важное, но зачем дублировать тему из "ВН"???

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 04 декабря 2009 20:40
· Личное сообщение · #15

Имхо, весьма полезную штуку добавили: отладка дочерних процессов )

-----
Nulla aetas ad discendum sera





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 06 декабря 2009 04:30
· Личное сообщение · #16

Flint пишет:
Имхо, весьма полезную штуку добавили: отладка дочерних процессов )
+10, а то эти дебаг-блоккеры уже напрягли порядком

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 12 декабря 2009 13:06
· Личное сообщение · #17

Jimbo77 пишет:
debugging of child processes

ну вещь конечно неплохая, но как эту возможность использовать...

дочерние процессы - это процессы, которые создаются отлаживаемым процессом (например, при помощи CreateProcess), так? тогда может мне кто-то объяснить как отладить такой процесс?

-----
Лучше быть одиноким, но свободным © $me





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 12 декабря 2009 13:47 · Поправил: mak
· Личное сообщение · #18

Судя по всему должен быть автоматический атач к процесу после крит процес , или же режим свитч , переключение между процессами , если ты не нашел переключения в оле может там режим автоматический , я сам олю 2ую еще вообще не смотрел , пока плагинов не будет , не хочется.

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 12 декабря 2009 14:14
· Личное сообщение · #19

mak пишет:
Судя по всему должен быть автоматический атач к процесу после крит процес

не было...

mak пишет:
или же режим свитч , переключение между процессами

я тож так думал, как в старой ольке для тредов, но и такого не нашел

-----
Лучше быть одиноким, но свободным © $me




Ранг: 237.0 (наставник), 20thx
Активность: 0.130
Статус: Участник
sysenter

Создано: 12 декабря 2009 14:19
· Личное сообщение · #20

В принципе не плохая версия (мне расширенная трассировка по условию понравилась по сравнению с предидущей версией). По поводу плагинов - жаль, но может кто сам сможет какую-нибудь приблуду для работы с ними написать?

-----
продавец резиновых утёнков





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 12 декабря 2009 14:37 · Поправил: mak
· Личное сообщение · #21

так вот в хэлпе написано

Debugging of child processes
OllyDbg is a single-process debugger. To debug child processes, it launches new instances of itself, so
that each child gets its own copy of the OllyDbg. This is possible only under Windows XP or higher
Windows versions, and only if parent process was started by OllyDbg.
Due to the limitations of the Windows, debugging of grandchildren is not supported. That is, if you debug
process A and it spawns process B, B will be passed to the OllyDbg. If now B spawns process C,
debugger will get no notification and C will run free. Of course, you can attach to the C later.
Debugging of child processes is controlled by the option Debugging events | Debug child processes.

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 12 декабря 2009 14:54
· Личное сообщение · #22

ARCHANGEL пишет:
Имхо, весьма полезную штуку добавили: отладка дочерних процессов )
+10, а то эти дебаг-блоккеры уже напрягли порядком


Боюсь что вам это не поможет в борьбе с армой. У каждого процесса может быть только один отладчик. Так что при отладке отладчика, отлаживать дочерний процесс не получится. Это возможно лишь при условии что обычные API системы не используются при отладке, а к OllyDbg это не относится.



Ранг: 56.1 (постоянный), 9thx
Активность: 0.040
Статус: Участник

Создано: 14 декабря 2009 22:11
· Личное сообщение · #23

ну да, по идее надо менять параметр у CreateProcess на CREATE_SUSPENDED и аттачиться.
проверить, как с этим дела, не довелось, но CoCreateInstance он не поймал.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 02 марта 2010 02:09 · Поправил: Bronco
· Личное сообщение · #24

в старой версии, при клике на вкладку cpu, адрес регистра eip отображался в окне дизассемблера.
В новой версии этого нет?
//в настройках пока не нашёл

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 02 марта 2010 14:11
· Личное сообщение · #25

Имеешь ввиду переход к EIP в окне дизассемблера при щелчке на самом адресе в регистре в окне CPU? Если так, то вряд ли это настраивается. Скорее всего такой функционал просто пока не прикручен, если будет прикручен вообще.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 02 марта 2010 15:26
· Личное сообщение · #26

SVLab пишет:
Имеешь ввиду переход к EIP в окне дизассемблера при щелчке на самом адресе в регистре в окне CPU?

нет, он имеет ввиду, что если клацнуть на кнопку с буквой "С", которая откроет окно дизасм и автоматически поставит перейдет к EIP

мне кажется там такого еще не реализовали

-----
Лучше быть одиноким, но свободным © $me




Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 02 марта 2010 16:12
· Личное сообщение · #27

А, если такое... Возможно, спецом убрано, довольно часто как раз это напрягает. Прыгаешь по программе, прыгаешь, нашел нужное место (или на пути к нему), залез в другое окно, а при возврате в дизассемблер стоишь на EIP, и все сначала.



Ранг: 67.4 (постоянный), 6thx
Активность: 0.050
Статус: Участник

Создано: 02 марта 2010 19:16 · Поправил: Kiev78
· Личное сообщение · #28

---



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 02 марта 2010 20:15
· Личное сообщение · #29

Да можно нажать, но лучше уж оставаться на месте без дополнительных телодвижений. К тому же во 2 Оле "-" работает только на цифровой дополнительной клавиатуре, а ее у меня на ноуте просто нет. Приходится задействовать две руки или делать хорошую распальцовку с одной стороны клавиатуры на другую (были бы ладони чуть поменьше, - не достал бы). Хреново, короче.
А с другой стороны, - зарядка/разрядка для кисти




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 02 марта 2010 20:38
· Личное сообщение · #30

SVLab пишет:
но лучше уж оставаться на месте без дополнительных телодвижений

Кому как, у мну ужО "старый" привычки менятЬ...

-----
Чтобы юзер в нэте не делал,его всё равно жалко..



. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 11 . 12 . >>
 eXeL@B —› Софт, инструменты —› OllyDbg 2.0 Final
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати