ClockMan К концу 2010 может поддержку плагинов сделает Это да, скорость конечно не фантастика. Хотя с другой стороны продукт абсолютно бесплатно предоставляется и мне вообще кажется, что для автора этот проект just4fun Все равно молодец.
Ранг: -4.3 (нарушитель) Активность: 0.01↘0 Статус: Участник
Создано: 04 декабря 2009 06:32 · Поправил: Jimbo77 · Личное сообщение · #7
Bonez92 А почему вы так думаете?
Исходя из информации с оффсайта: Please read it carefully before complaining: 1. OllyDbg 2.0 is rewritten from scratch. 2. No, plugins are not yet implemented. 3. Yes, they will be implemented again - presumably in v2.02.
Путем простой интерполяции имеющихся временных промежутков между выходами бета версий, названный срок как минимум логичен.
takerZ пишет: Это вполне объясняет то, почему поддержка пдк не была добавлена, ведь толку от нее тогда.
совсем не понятно, что это объясняет. Ни кто и не говорил за поддержку плагов от 1,10, люди с удовольствием уже писали бы под 2,00. Просто даже тестировать интереса нет, ибо без тех же скриптов...
Jimbo77 пишет: debugging of child processes ну вещь конечно неплохая, но как эту возможность использовать...
дочерние процессы - это процессы, которые создаются отлаживаемым процессом (например, при помощи CreateProcess), так? тогда может мне кто-то объяснить как отладить такой процесс?
Судя по всему должен быть автоматический атач к процесу после крит процес , или же режим свитч , переключение между процессами , если ты не нашел переключения в оле может там режим автоматический , я сам олю 2ую еще вообще не смотрел , пока плагинов не будет , не хочется.
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube
В принципе не плохая версия (мне расширенная трассировка по условию понравилась по сравнению с предидущей версией). По поводу плагинов - жаль, но может кто сам сможет какую-нибудь приблуду для работы с ними написать?
Debugging of child processes OllyDbg is a single-process debugger. To debug child processes, it launches new instances of itself, so that each child gets its own copy of the OllyDbg. This is possible only under Windows XP or higher Windows versions, and only if parent process was started by OllyDbg. Due to the limitations of the Windows, debugging of grandchildren is not supported. That is, if you debug process A and it spawns process B, B will be passed to the OllyDbg. If now B spawns process C, debugger will get no notification and C will run free. Of course, you can attach to the C later. Debugging of child processes is controlled by the option Debugging events | Debug child processes.
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube
ARCHANGEL пишет: Имхо, весьма полезную штуку добавили: отладка дочерних процессов ) +10, а то эти дебаг-блоккеры уже напрягли порядком
Боюсь что вам это не поможет в борьбе с армой. У каждого процесса может быть только один отладчик. Так что при отладке отладчика, отлаживать дочерний процесс не получится. Это возможно лишь при условии что обычные API системы не используются при отладке, а к OllyDbg это не относится.
ну да, по идее надо менять параметр у CreateProcess на CREATE_SUSPENDED и аттачиться. проверить, как с этим дела, не довелось, но CoCreateInstance он не поймал.
Имеешь ввиду переход к EIP в окне дизассемблера при щелчке на самом адресе в регистре в окне CPU? Если так, то вряд ли это настраивается. Скорее всего такой функционал просто пока не прикручен, если будет прикручен вообще.
SVLab пишет: Имеешь ввиду переход к EIP в окне дизассемблера при щелчке на самом адресе в регистре в окне CPU? нет, он имеет ввиду, что если клацнуть на кнопку с буквой "С", которая откроет окно дизасм и автоматически поставит перейдет к EIP
А, если такое... Возможно, спецом убрано, довольно часто как раз это напрягает. Прыгаешь по программе, прыгаешь, нашел нужное место (или на пути к нему), залез в другое окно, а при возврате в дизассемблер стоишь на EIP, и все сначала.
Да можно нажать, но лучше уж оставаться на месте без дополнительных телодвижений. К тому же во 2 Оле "-" работает только на цифровой дополнительной клавиатуре, а ее у меня на ноуте просто нет. Приходится задействовать две руки или делать хорошую распальцовку с одной стороны клавиатуры на другую (были бы ладони чуть поменьше, - не достал бы). Хреново, короче. А с другой стороны, - зарядка/разрядка для кисти