Сейчас на форуме: -Sanchez-, Alf, Adler (+4 невидимых)

 eXeL@B —› Софт, инструменты —› OllyDbg 2.0 Final
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 11 . 12 . >>
Посл.ответ Сообщение

Ранг: -4.3 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 04 декабря 2009 01:47 · Поправил: Модератор
· Личное сообщение · #1

OllyDbg v2.0 Final

Скачать: odbg200.zip 4 июня 2010

And once again: no, this version does not work under Win64!



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 01 декабря 2010 09:35
· Личное сообщение · #2

reversecode пишет:
с самой 1.10 версии движок чтоли доделывают?

Нет. В 1.10 все в порядке, а 2я версия полностью переписанная изначально была, поэтому ошибок достаточно много. Чаще они вылазиют при определенных условиях.
Например когда сам писал на VC++ 6.0 прогу, имел место следующий код:
Code:
  1. MOV EAX, offset VirtualAllocEx
  2.                  SHR EAX,2
  3.                  PUSH 64
  4.                  PUSH MEM_COMMIT|MEM_RESERVE
  5.                  PUSH 100
  6.                  PUSH 0
  7.                  PUSH -1
  8.                  SHL EAX,2
  9.                  CALL EAX

При нормальном исполнении и на 1.10 я попадал в VirtualAllocEx. Зато 2.01 думал иначе и конечный адресат указывал налево.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 01 декабря 2010 09:39
· Личное сообщение · #3

ну та я понимаю
но когда вышла вторая версия, и сколько времени прошло
это так можно еще фиксить ее лет сто)
а потом насчать версию 3.0 и опять что то фиксить..




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 01 декабря 2010 10:02
· Личное сообщение · #4

ELF_7719116 пишет:
Пока они не доработают движок (ибо ошибок там предостаточно), скорее всего плагов не будет

Или пока ему неперестанут платить,(чтоб он придержывал выпуск олли с поддержкой плагинов) потомучто на ум больше ничего неприходит,т.к если бы он в вёл поддержку плагинов много народу бы на неё перешло и тест драйв прошёл бы на много быстрее,хотя он никому и ничем необязон.

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 01 декабря 2010 10:12 · Поправил: ELF_7719116
· Личное сообщение · #5

reversecode пишет:
это так можно еще фиксить ее лет сто)

2111 год. Вышла ollydbg 2.123456790001...
Кстати, на странице загрузки текущей 2.01 написано It implements about 40% of my plans for 2.01. Выходит остальные 60% плана 2.01 он еще будет курить и final version выйдет ближе к весне след. года.



Ранг: 156.1 (ветеран), 5thx
Активность: 0.020
Статус: Участник
Капрал

Создано: 08 декабря 2010 16:14
· Личное сообщение · #6

Вот во второй версии данные можно отобразить как одну из известных структур. В первой версии тоже есть фишка, но там по дефолту только РЕ-хеадер, а хочется туда пользовательские структуры напихать ? Есть что по этому поводу ?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 08 декабря 2010 16:30
· Личное сообщение · #7

Плагин StollyStruct.

-----
Лучше быть одиноким, но свободным © $me





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 21 февраля 2011 10:30
· Личное сообщение · #8

February 20, 2011 - OllyDbg 2.01 alpha 2.

Code:
  1. Version 2.01 alpha 2 is an intermediate functional release with many new useful features.
  2.  
  3. The most important novelty is that this version is compatible with Windows 7. I have tested it under Win7 Home Premium 32-bit. If you find any problems, please inform me immediately. Don't forget to add the screenshot of the Log window.
  4.  
  5. Other improvements:
  6. - Aware of avast! antivirus and modifications it makes to the PE header;
  7. - .NET analysis, very rough yet. .NET debugging is not supported, but at least I can disassemble CIL and parse .NET streams;
  8. - Speech API support. You need SAPI 5.0 or higher installed on your computer. Open Options, select Text-to-speech and check "Activate text-to-speech";
  9. - List of found switches;
  10. - List of referenced GUIDs. Internal database keeps ca. 8000 known GUIDs. Additionally, OllyDbg scans registry and extracts GUIDS registered on your computer;
  11. - Search for modifications;
  12. - Creation of backups from the executable file. If you suspect that virus has modified the code in the memory, just extract the backup from .exe or .dll and search for highlighted modifications. Note that OllyDbg does not restore imports;
  13. - In Open dialog you can specify the current directory for the Debuggee;
  14. - Chinese and other UNICODE file names are correctly preserved in the ollydbg.ini;
  15. - Multiple less important features and bugfixes.


www.ollydbg.de/odbg201b.zip

-----
Лучше быть одиноким, но свободным © $me


| Сообщение посчитали полезным: [0utC4St], Flint, V0ldemAr


Ранг: 109.3 (ветеран), 55thx
Активность: 0.060
Статус: Участник
Yes! I_m noob!

Создано: 21 февраля 2011 10:34
· Личное сообщение · #9

Побыстрей бы поддержку плагинов бы дописал - была б красотища)

-----
z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0=




Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 21 февраля 2011 12:42
· Личное сообщение · #10

BoRoV пишет:
- .NET analysis, very rough yet. .NET debugging is not supported, but  at least I can disassemble CIL and parse .NET streams;


о что ето?
Олли будет дон нет дебуггером?

[0utC4St] пишет:
поддержку плагинов бы дописал

пишите автору - чем больше запросов - тем скорее он поймет что ето надо уже и сейчас ))




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 21 февраля 2011 12:43
· Личное сообщение · #11

- Speech API support. You need SAPI 5.0 or higher installed on your computer. Open Options, select Text-to-speech and check "Activate text-to-speech";

ппц



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 21 февраля 2011 12:58 · Поправил: MasterSoft
· Личное сообщение · #12

sendersu пишет:
пишите автору - чем больше запросов - тем скорее он поймет что ето надо уже и сейчас ))

кто-то высказывал предположение, что автору ольки проплачивают за то, что он поддержку плагов не делает.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 21 февраля 2011 13:04
· Личное сообщение · #13

Изменения - ппц. Автор ольги стал ЭМО?

-----
Yann Tiersen best and do not fuck


| Сообщение посчитали полезным: 4kusNick


Ранг: 109.3 (ветеран), 55thx
Активность: 0.060
Статус: Участник
Yes! I_m noob!

Создано: 21 февраля 2011 13:25 · Поправил: [0utC4St]
· Личное сообщение · #14

sendersu пишет:
пишите автору - чем больше запросов - тем скорее он поймет что ето надо уже и сейчас ))

Может стоит организовать флешмоб "Объясни что нужно и что актуально" и завалить автора просьбами и предложениями?
Писать будем сюда -> Ollydbg@t-online.de
Только вот на каком языке?

-----
z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0=





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 21 февраля 2011 13:40 · Поправил: BoRoV
· Личное сообщение · #15

[0utC4St] пишет:
Писать будем сюда -> Ollydbg@t-online.de
Только вот на каком языке?

Пиши на трёх языках сразу.

-----
Лучше быть одиноким, но свободным © $me





Ранг: 109.3 (ветеран), 55thx
Активность: 0.060
Статус: Участник
Yes! I_m noob!

Создано: 21 февраля 2011 13:45 · Поправил: [0utC4St]
· Личное сообщение · #16

BoRoV, асм, си, делфи?
Я серьёзно: на каком языке написать автору чтобы до него дошло - что поддержка плагинов - приоритет, а SAPI 5.0
и т.д. - для Эмо.
З.Ы. Давайте устроим флешмоб!? В офтопе откроем тему, набросаем макет письма (ну кто-нибудь шарящий в англицком или на немчине) и завалим ему почту...

-----
z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0=





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 21 февраля 2011 13:48
· Личное сообщение · #17

[0utC4St] пишет:

BoRoV, асм, си, делфи?


английский, немецкий, русский.

-----
Лучше быть одиноким, но свободным © $me




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 21 февраля 2011 14:31
· Личное сообщение · #18

да никто вам поддержку плагов не сделает. угомонитесь уже.

| Сообщение посчитали полезным: NikolayD, V0ldemAr

Ранг: 65.4 (постоянный), 10thx
Активность: 0.020
Статус: Участник

Создано: 21 февраля 2011 16:22
· Личное сообщение · #19

Писaл когда-то ему по английски, по крайней мере с того что я ему писал добавил обход push ss/pop ss.
Тупо спамить чела с риквестами несоветую ибо не поможет потому что человек не станет бросать все что он запланировал и делать специально для вас поддержку плагинов. Для того чтобы делать поддержку плагинов надо делать СДК и иметь конечный интерфейс АПИ а так если продукт не готов то смысла нету так как много чего может изменится, а это большой геморой, лично я бы в альфе тоже не делал поддержку плагинов. Если кому что не нравится напишите свой отладчик сперва а потом увидите что если начальная структура будет через жопу то поддерживать такой код вовсе не легко.

ПС: Слепые люди что пользуюся text to speach тоже Эмо? ...
ПС2: Оффтопы о плагинах тоже как-то достали ...

| Сообщение посчитали полезным: [0utC4St], _ruzmaz_


Ранг: 109.3 (ветеран), 55thx
Активность: 0.060
Статус: Участник
Yes! I_m noob!

Создано: 21 февраля 2011 20:59
· Личное сообщение · #20

V0ldemAr пишет:
Тупо спамить чела с риквестами несоветую ибо не поможет потому что человек не станет бросать все что он запланировал и делать специально для вас поддержку плагинов. Для того чтобы делать поддержку плагинов надо делать СДК и иметь конечный интерфейс АПИ а так если продукт не готов то смысла нету так как много чего может изменится, а это большой геморой, лично я бы в альфе тоже не делал поддержку плагинов.

Тут согласен.
V0ldemAr пишет:
сли кому что не нравится напишите свой отладчик сперва а потом увидите что если начальная структура будет через жопу то поддерживать такой код вовсе не легко.

Олег Ющук не первый день отладчики пишет... опыт у него есть как ни крути.

V0ldemAr пишет:
ПС: Слепые люди что пользуюся text to speach тоже Эмо? ...

Давайте теперь в первую очередь думать об инвалидах, нац и сексменьшинствах... Ведь их же так мало, а ещё накормим на свои деньги всех детей в африке и каждый усыновит по парочке....

MasterSoft пишет:
да никто вам поддержку плагов не сделает. угомонитесь уже.

V0ldemAr пишет:
ПС2: Оффтопы о плагинах тоже как-то достали ...

За сим умолкаю, поддержки плагинов нам не видать

-----
z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0=





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 21 февраля 2011 22:58
· Личное сообщение · #21

Каждый релиз почему-то порождает очередную пачку возмущений о плагинах, хотя это никак не приблизит их реальзацию. Если хотите, спамьте ему на мыло, хорош писать уже одно и то же тут, буду удалять.



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 21 февраля 2011 23:25
· Личное сообщение · #22

Боюсь, что поддержка плагинов, когда таковая появится, задержит выпуск самих плагинов на достаточно не малый срок. PDK будет адски отличатся: дизасмил - знаю о чем говорю.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 22 февраля 2011 07:46 · Поправил: PE_Kill
· Личное сообщение · #23

V0ldemAr пишет:
ПС: Слепые люди что пользуюся text to speach тоже Эмо? ...

Как это применимо к отладке?

ЗЫ Прикручивать всякий левый функционал к полурабочему инструменту - это и есть ЭМО.

-----
Yann Tiersen best and do not fuck


| Сообщение посчитали полезным: [0utC4St]

Ранг: 15.5 (новичок), 6thx
Активность: 0.01=0.01
Статус: Участник

Создано: 22 февраля 2011 22:21
· Личное сообщение · #24

А я вот все удаленную отладку по TCP/IP жду, уже который год. Не дождусь, наверное, насколько я понимаю у автора даже планов таких нет.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 11 апреля 2011 07:22
· Личное сообщение · #25

Code:
  1. - Support for multi-monitor configurations
  2. - Hardware breakpoints and fast command emulation now co-operate. That is, run trace rund at full speed (up to and exceeding 500000 commands per second) even if there are hardware breakpoints set
  3. - Purely conditional breakpoints during run trace are strongly accelerated
  4. - Stepping, tracing and execution till selection with hardware breakpoints instead of INT3. Controlled by option Debugging | Use HW breakpoints for stepping
  5. - INT3 and hardware breakpoints allow to declare their location as an entry point and specify call parameters for protocolling
  6. - Scan for hidden modules. .NET environment frequently loads modules but does not report them to Debugger
  7. - Search window keeps up to 8 last searches in a separate tabs
  8. - Option to load .udd information even when path, file name or file checksum is different
  9. - Option to save .udd file on request
  10. - Expressions allow for DWORD=="text". Doubleword is interpreted as a pointer to string, comparison is done both in ASCII and UNICODE modes
  11. - Updated decoding of several rare commands
  12. - List of windows. I get address of window function directly from the Window tables. This is tricky but works perfectly
  13. - ASCII dumps and ASCII strings in Binary edit are displayed according to the seleced code page (option Appearance | ASCII code page)
  14. - Memory allocated at address 0 will be correctly recognized and displayed. (Yes, it's possible - I was also astonished by this fact! In this way one can address data using NULL pointer!)
  15. - Improved post-mortem dump. I was unable to find the reason for several reported crashes because they occured in the system DLLs. Now when creating the dump I attempt to backtrace the stack
  16. - Several not-so-inportand changes, like accelerated analysis of tricky code sequences, option to decode registers for selected command, new origin on non-command (safeguard: no shortcut), correct truncation of very long file names in the main menu, restarting of the last loaded executable even when several OllyDbg instances are running in parallel, etc, etc
  17. - And, of course, multiple bugfixes.

OllyDbg 2.01 alpha 3

-----
Лучше быть одиноким, но свободным © $me


| Сообщение посчитали полезным: vnekrilov, _ruzmaz_, Evol

Ранг: -2.1 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 30 июня 2011 07:52
· Личное сообщение · #26

автор хоть как-нибудь объяснил самодурство с плагинами?



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 30 июня 2011 12:26
· Личное сообщение · #27

объяснил и причем давно, и причем сделал это публично на своем сайте



Ранг: 23.4 (новичок), 4thx
Активность: 0.020
Статус: Участник

Создано: 30 июня 2011 12:32
· Личное сообщение · #28

Vintersorg пишет:
А я вот все удаленную отладку по TCP/IP жду, уже который год


Я читал историю что майкрософт открыло мануал 0 кольца модема, и делли еще тогда отладчики по сети и через интрнет, но потом вышло новое и неоткрывали этот протокол, потом и заглохло потихонько все!
или не так? растуруйте тупаку




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 30 июня 2011 15:45
· Личное сообщение · #29

BoRoV пишет:
Speech API support. You need SAPI 5.0 or higher installed on your computer. Open Options, select Text-to-speech and check "Activate text-to-speech";

задница... это отладчик или что? Может голосовые команды добавить?
"найти OEP"

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh


| Сообщение посчитали полезным: DimitarSerg


Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 30 июня 2011 17:31
· Личное сообщение · #30

Isaev, обожди, сейчас тебе расскажут про слепых реверсеров

| Сообщение посчитали полезным: daFix, PE_Kill

Ранг: 72.7 (постоянный), 27thx
Активность: 0.050.01
Статус: Участник

Создано: 01 июля 2011 06:08
· Личное сообщение · #31

Gideon Vi пишет:
Isaev, обожди, сейчас тебе расскажут про слепых реверсеров

прикольно увидеть и услышить слепых реверсеров.


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 11 . 12 . >>
 eXeL@B —› Софт, инструменты —› OllyDbg 2.0 Final
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати