а почитать самому на сайте? Version 2.01 will finally work under 64-bit Windows. Probably I will start developing 64-bit OllyDbg, but this depends on my free time.
Ранг: 18.8 (новичок), 21thx Активность: 0.03↘0 Статус: Участник
Создано: 21 июня 2010 02:35 · Поправил: Error13Tracer · Личное сообщение · #9
В Olly 1.10 всё отлично, а вот 2.0 ещё слишком сыровата. У меня своя удобная сборочка на базе SND, меня вполне устраивает, а второй версии ещё доверия нет.
Вторая версия в свет выйдет лишь через пару лет в виде, нормальном для применения, а пока и первая Оля вроде всех неплохо устраивает. Довольствуемся тем что есть и не жалуемся, удобная и халявная, спасибо автору
окно с патчами, где хранятся все изменения которые делались в файле, потом можно по выборы применять те или иные Ну да, я об этом спрашивал. Во второй Ольге у меня его почему-то нет. Или у всех так?
В старой ольке можно было нажатием пкм выбрать ...intermodular calls...и был виден весь импорт. в 2.0 это есть или пока фантастика? Версия 1.10, прекрасно работающая со всеми плагинами и скриптами на ХР, в 7 эта версия при анализе у меня тонет в дебрях системных длл и терминатица.
aspirin пишет: В старой ольке можно было нажатием пкм выбрать ...intermodular calls...и был виден весь импорт. в 2.0 это есть или пока фантастика? эм... в 1.10 ПКМ->Search All->All intermodular calls в 2 ПКМ->Search All->Intermodular calls
Кто нибудь пробовал Ollydbg 2 на win7? У меня на все системные и часть сторонних dll'ок в логи выдает такое:
Code:
75D00000 Module C:\Windows\system32\kernel32.dll
Different PE headers in file andin memory
(System update is pending?)
Из-за чего на них нельзя переключится, и анализатор не работает Так подозреваю что это из-за ASLR (Address Space Layout Randomization), все что нашел мне гугл, так это флаги к компилятору отрубающие эту фичу, можно ли как нибудь Олю подкрутить под эту бодягу?
Попробовал. Работает. Вот бы еще вместо того чтобы отмечать модули которые нужно трейсить, можно было бы наоборот отмечать модули которые не нужно трейсить, то было бы вообще отлично.
Значит мне не повезло. Первоначально стоит "Limit run trace protocol to selected module". Щелкаю на этот пункт у какой нибудь библиотеки. "Add module to run trace protocol" становится у всех библ и больше никак не меняется. Диапазон адресов библиотеки появляется в установках протокола, но на сам протокол это никак не влияет.
Kiev78 Ты ошибся с "В настройках стоит "Не заходить в системные библы"". Если галка здесь стоит, то системную уже никак в протокол не засунешь. А если галки нет, то можно выбирать. Вобщем, всё работает
Stars пишет: уже какая версия, а поддержки плагинов до сих пор нету Пока они не доработают движок (ибо ошибок там предостаточно), скорее всего плагов не будет.
ELF_7719116 пишет: Пока они не доработают движок (ибо ошибок там предостаточно), скорее всего плагов не будет. с самой 1.10 версии движок чтоли доделывают?