Сейчас на форуме: -Sanchez-, Alf, Adler (+4 невидимых)

 eXeL@B —› Софт, инструменты —› OllyDbg 2.0 Final
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 11 . 12 . >>
Посл.ответ Сообщение

Ранг: -4.3 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 04 декабря 2009 01:47 · Поправил: Модератор
· Личное сообщение · #1

OllyDbg v2.0 Final

Скачать: odbg200.zip 4 июня 2010

And once again: no, this version does not work under Win64!



Ранг: 122.2 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 15 июля 2011 16:01
· Личное сообщение · #2

Кто-нибудь знает как изменить/назначить shortcut? В версии 1 в окне CPU можно было встать на строку и нажать Ctrl+C для того чтобы скопировать адрес с командой. Было удобно команду эту стереть а адрес скопировать в иду. А в версии 2 по Ctrl+C происходит Copy as Table и адрес теперь труднее вычленять. Хотелось бы переназначить Ctrl+C на другую команду если это можно сделать.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 04 августа 2011 03:24 · Поправил: reversecode
· Личное сообщение · #3

обновилась
odbg201d.zip
и SDK
plug201d.zip

вроде плагины даже уже поддерживает
As you see, this version already supports plugins. New plugin interface is similar to the old (v1.10) but is not backwards compatible.

| Сообщение посчитали полезным: neprovad, Gideon Vi, VOLKOFF, SVLab, Evol, Flint, SReg, vnekrilov, _ruzmaz_, Av0id, Veliant, obfuskator, ClockMan, Nightshade, sendersu, XQuader, FrenFolio, RegediT, ff0h, daFix, DenCoder, kioresk, Ratinsh, ADACH, Stars

Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 04 августа 2011 09:20
· Личное сообщение · #4

reversecode пишет:
вроде плагины даже уже поддерживает

Вовремя он, а то я уже около 30 функций расковырял для своего pdk plugman




Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 04 августа 2011 11:21
· Личное сообщение · #5

Кто теперь может рихтануть скрипты, дампер и тот же фантик? Vamit будет ли поддержка второй оли?



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 04 августа 2011 13:30 · Поправил: XQuader
· Личное сообщение · #6

Только у меня в новой альфе происходит автоанализ всех библиотек, при открытии жертвы, не зависимо от заданных настроек?

Удалил dbgeng.dll, стоит Auto analysis=0, однако все равно на автомате все библиотеки анализирует, также и при аттаче...

Еще вылетает если нажать на кнопочку [C] слева от меню File
ps.Стоит XP SP3



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 04 августа 2011 15:50 · Поправил: Av0id
· Личное сообщение · #7

и attach не работает, это только у меня?

ps. разобрался - dbgeng.dll удалить нужно




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 04 августа 2011 15:57 · Поправил: reversecode
· Личное сообщение · #8

XQuader
угу
Av0id
win xp sp2 - проблемы такой нет.



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 04 августа 2011 17:03
· Личное сообщение · #9

win xp sp2:
1. автоанализ всех либ идёт при любых настройках, но после небольшого патчика работает (автоанализа совсем не будет, только ctrl+a), дальше лень разбираться в чём причина )))
2. Аттач работает без усилий




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 04 августа 2011 17:10 · Поправил: reversecode
· Личное сообщение · #10

автоанализ всех либ нужных для процесса идет только один раз,и создаются .udd файлы
при повторном аттаче к примеру того же процесса, автоанализ уже не производится, грузятся уже созданные .udd файлы
это так у меня, почему у вас по другому хз

ааа! тогда да, анализируется и у меня
может че накрутил автор? пока фиксил очередные баги

Other new features in this version:
- Instant .udd file loading. In the previous versions I've postponed analysis, respectivcely reading of the .udd file till the moment when all external links are resolved. But sometimes it took plenty of time, module started execution and was unable to break on the breakpoints placed in the DLL initialization routine

время для релиза еще много, это ж только альфа и даже вроде не бета.



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 04 августа 2011 17:15
· Личное сообщение · #11

Дело то в том, что при любых настройках он всё равно включается автоматом!?




Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 04 августа 2011 18:20
· Личное сообщение · #12

Кто пробовал компилять плаги ко второй оле?
при попытке компиляции получил больше 100 ошибок в plugin.h
в основном ругается на синтаксис
я плохо разбираюсь в сях - гляньте кто-нибудь, что это за лажа.
Могу дать лог попытки компиляции...



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 04 августа 2011 20:21
· Личное сообщение · #13

пару строк скинь, некоторое кол-во вариантов есть, возможно c++ компилите как c или наоборот, возможно windows.h не подключили




Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 04 августа 2011 21:54 · Поправил: Nightshade
· Личное сообщение · #14

stdapi (void) Heapsort(void *data,const int count,const int size, int (_USERENTRY *compare)(const void *,const void *));
error C2143: синтаксическая ошибка: отсутствие ")" перед "*"
stdapi (void) Heapsort(void *data,const int count,const int size, int (_USERENTRY *compare)(const void *,const void *));
error C2091: функция возвращает функцию
stdapi (void) Heapsortex(void *data,const int count,const int size, int (_USERENTRY *compareex)(const void *,const void *,ulong), ulong lp);
error C2377: ulong: переопределение; typedef нельзя перегрузить другим символом
varapi (int) HexprintA(char *s,ulong u);
синтаксическая ошибка: идентификатор "ulong"

c3ae_04.08.2011_EXELAB.rU.tgz - Release.rar




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 04 августа 2011 22:04
· Личное сообщение · #15

_USERENTRY он не понимает
попробуй его убрать, или поищи в гугле, что это и где это и как обьявлено




Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 04 августа 2011 23:07
· Личное сообщение · #16

Code:
  1. /* _defs.h
  2.  
  3.  Common definitions for pointer size and calling conventions.
  4.  
  5.  Calling conventions:
  6.  _RTLENTRY Specifies the calling convention used by the RTL
  7.  
  8.  _USERENTRY Specifies the calling convention the RTL expects user
  9.  compiled functions to use (for callbacks)
  10.  
  11.  Export (and size for DOS) information:
  12.  _EXPCLASS Exports class if building DLL version of library
  13.  For DOS16 also provides size information
  14.  
  15.  _EXPDATA Exports data if building DLL version of library
  16.  
  17.  _EXPFUNC Exports function if building DLL version of library
  18.  For DOS16 also provides size information
  19.  
  20.  _FAR Promotes data pointers to far in DLLs (DOS16 only)
  21.  
  22.  Obsolete versions:
  23.  _Cdecl Use _RTLENTRY
  24.  _CLASSTYPE Use _EXPCLASS
  25.  _FARFUNC Use _EXPFUNC
  26.  _FARCALL Use _EXPFUNC and declare function explicity __far
  27.  */
  28.  
  29.  /*
  30.  * C/C++ Run Time Library - Version 7.0
  31.  *
  32.  * Copyright (c) 1991, 1996 by Borland International
  33.  * All Rights Reserved.
  34.  *
  35.  */
  36.  
  37.  #if !defined(___DEFS_H)
  38.  #define ___DEFS_H
  39.  
  40.  #if defined(__OS2__)
  41.  # define _RTLENTRY __stdcall
  42.  # define _USERENTRY __stdcall
  43.  #elif defined(__WIN32__)
  44.  # define _RTLENTRY __cdecl
  45.  # define _USERENTRY __cdecl
  46.  #else
  47.  # define _RTLENTRY __cdecl
  48.  # define _USERENTRY __cdecl
  49.  #endif
  50.  
  51.  #if defined(__PAS__)
  52.  # define _RTLENTRYF __pascal
  53.  # define _USERENTRYF __pascal
  54.  #else
  55.  # define _RTLENTRYF _RTLENTRY
  56.  # define _USERENTRYF _USERENTRY
  57.  #endif
  58.  
  59.  
  60.  
  61.  #endif /* ___DEFS_H */





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 04 августа 2011 23:34
· Личное сообщение · #17

сделайте #include "def.h" этого файла перед include файла от плагинов
ну или банально замените вручную _USERENTRY на нужный call conversion, для c/c++ __cdecl




Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 05 августа 2011 09:32 · Поправил: Nightshade
· Личное сообщение · #18

def.h я вообще нагуглил - его в составе нет. Это какой-то хидер борланда.
Вписал 2 строчки
#define _RTLENTRY __cdecl
#define _USERENTRY __cdecl
кол-во ошибок резко уменьшилось
Осталась 1!
pentry (t_menu *) ODBG2_Pluginmenu(wchar_t *type);
error C2059: синтаксическая ошибка: __declspec(dllexport)

Еще замена
t_sortheader -> t_sorthdr
t_hardbpoint -> t_bphard
t_table.data ->t_table.sorted

Не нашел
Pluginwritestringtoini
Pluginreadstringfromini
Getstatus
Selectandscroll




Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 05 августа 2011 22:49
· Личное сообщение · #19

Ждем новостей
https://github.com/epsylon3/odbgscript/tree/master



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 06 августа 2011 02:13
· Личное сообщение · #20

Nightshade пишет:
Ждем новостей
https://github.com/epsylon3/odbgscript/tree/master

Epsylon3 отписал: That will take a long time to have a fully working beta ;) allmost all need to be changed



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 07 августа 2011 02:15
· Личное сообщение · #21

Выложили фикс.
ive created a PDK for VC6 & VC9
Contains the fixed plugin.h .lib and .def files


2e50_06.08.2011_EXELAB.rU.tgz - odbgpdk201vc9.zip



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 07 августа 2011 14:27 · Поправил: Av0id
· Личное сообщение · #22

большие проекты просто невозможно отлаживать на последней версии, 5 минут ждешь пока udd загрузятся, потом для перехода по CTRL+G еще 5 минут ждешь пока загрузится список возможных имен, про жрачку памяти вообще молчу, печально все это




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 07 августа 2011 23:36 · Поправил: PE_Kill
· Личное сообщение · #23

Эта версия хуже структуры распознает чем предыдущая.

ADD: Эта версия ублюдочное гавно. После получаса мытарств и багов откатился на предыдущую версию. Даже комп раз ребутнуть пришлось. Лучше бы 1.10 версию адаптировал под Win7 чем такой кал разрабатывать.

-----
Yann Tiersen best and do not fuck




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 08 августа 2011 10:29
· Личное сообщение · #24

PE_Kill, абсолютно согласен, импорты то распознает, то нет, по некоторым функциям в списке имен или функций перейти нельзя (выборочно), багу с утечкой памяти выловить не может (на сайте написано) + все вышеописанное, виртуалку только и успеваю резетить, Олех видимо очень торопился на моря укатить



Ранг: 67.4 (постоянный), 6thx
Активность: 0.050
Статус: Участник

Создано: 08 августа 2011 12:21
· Личное сообщение · #25

А вы кстати багрепорты шлете автору, или только здесь жалуетесь?
Я это к тому, что жалобы на этом форуме вместо багрепортов вряд ли помогут улучшить дебаггер.

| Сообщение посчитали полезным: Styx


Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 08 августа 2011 14:09
· Личное сообщение · #26

О чем репортить? О том, что чем выше альфа версия тем она хуже в геометрической прогрессии? Версия 2.01 алфа 2 у меня без проблем работает, в ней и сижу. Только плагинов не хватает. При этом альфа 4 не работает вообще, постоянно выбрасывает месаги, так что приходится убивать диспетчером, не сохраняет часть udd и прочее, прочее, прочее. Вместо багрепорта получится томик Война и Мир. При этом в альфа 2 всего этого нет.

-----
Yann Tiersen best and do not fuck





Ранг: 79.4 (постоянный), 183thx
Активность: 0.110
Статус: Участник

Создано: 08 августа 2011 15:10
· Личное сообщение · #27

OllyDbg Plugin SDK 2.01 for Delphi

03cb_08.08.2011_EXELAB.rU.tgz - OllyDbg2.SDK.by.phpbb3.zip




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 08 августа 2011 16:37 · Поправил: 4kusNick
· Личное сообщение · #28

Kiev78
Багрепортить нет смысла - только пьяный не увидит большинсто явных глюков.
Стоит автору дебаггера его прогнать на паре тестовых приложений под разными осями (на виртуалках) - поймает кучу всего.
Да даже на одной оси наверняка поймает.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 09 августа 2011 16:38 · Поправил: reversecode
· Личное сообщение · #29

авторы бывают разные, и проблем олега думаю никто не знает, малоли у него чего...
вообщем, а есть с форума кто с олегом частенько переписывается(лся) ?
может с ним никто и не выходил на контакт?
я думаю если в письме с описанием как миниму проблем будет домен к примеру exelab
письму будет чуть больше внимания чем какому то васе пупкину из mail.ru



Ранг: 56.1 (постоянный), 9thx
Активность: 0.040
Статус: Участник

Создано: 09 августа 2011 19:50
· Личное сообщение · #30

Я когда-то (правда отнюдь не в пик, видимо) писал ему какой-то небольшой багрепортик (там что-то было чуть-чуть необычное, и оля падала). Тогда он ответил.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 августа 2012 01:31 · Поправил: reversecode
· Личное сообщение · #31

обновилась
odbg201e.zip
offsite

You may already start writing your plugins. If you need some API function or family that is not yet documented, drop me a mail and I'll try to describe it ASAP

| Сообщение посчитали полезным: Gideon Vi, Vnv
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 11 . 12 . >>
 eXeL@B —› Софт, инструменты —› OllyDbg 2.0 Final
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати