Сейчас на форуме: Alf, Adler, Rio, vsv1, site-pro (+8 невидимых)

 eXeL@B —› Софт, инструменты —› Плагины для OllyDbg2
<< . 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение


Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 11 августа 2011 10:46
· Личное сообщение · #1

Пусть она еще ужасно сыра и глюковата, но все таки прикрутили какую никакую, но долгожданую поддержку плагинов. Потому щас каждый будет считать своим долгом перекомпилить опенсорсные плагины, или написать что-то свое. И чтоб не засорять тему кильки выкладываем плаги здесь.

-----
Лучше быть одиноким, но свободным © $me




Ранг: 22.4 (новичок), 23thx
Активность: 0.020
Статус: Участник

Создано: 09 февраля 2014 02:03 · Поправил: Dazz
· Личное сообщение · #2

OllyExt 1.7 - tuts4you, требует регу . Либо качайте в аттаче.


Отличия от версии 1.5.1, выложенной выше:
Code:
  1. 13.01.2014
  2.          - Ini file handling reimplemented( OllyDbg dependecy reduction )
  3. 12.01.2014
  4.          - OS detection is completely rewritten because on 8.1 GetVersionEx is deprecated
  5. 12.01.2014
  6.          - XED library added as JIT compiler( OllyDbg dependecy reduction )
  7.          - Centralized debugger dependent functionalities
  8. 08.01.2014
  9.          - Windows 8 support
  10.          - Windows 8.1 support
  11. 07.01.2014
  12.          - Windows Server 2012 support
  13. 06.01.2014
  14.          - ProcessDebugObjectHandle and DebugProcessFlags was mixed up in the GUI :)
  15. 05.01.2014
  16.          - Windows Server 2008 R2 support
  17.          - Windows Server 2012 R2 support
  18. 02.01.2014
  19.          - Target process memory read and write fix
  20. 12.12.2013
  21.          - Windows Server 2003 R2 support
  22. 08.12.2013
  23.          - NtSystemDebugControl
  24. 26.10.2013
  25.          - Recursive code ripping fix
  26. 16.10.2013
  27.          - CreateThread
  28. 13.10.2013
  29.          - Version information resource added



f43a_09.02.2014_EXELAB.rU.tgz - OllyExt v1.7.rar

| Сообщение посчитали полезным: sea1731


Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 09 февраля 2014 10:28 · Поправил: Dr0p
· Личное сообщение · #3

Dazz

Не заводится под 1.10, говорит что не найдена EP. Видимо патчит в юзермоде апишки, значит бесполезная приблуда, пародия на сайд



Ранг: 53.9 (постоянный), 33thx
Активность: 0.050
Статус: Участник

Создано: 09 февраля 2014 10:33 · Поправил: deniskore
· Личное сообщение · #4

Dr0p пишет:
Не заводится под 1.10, говорит что не найдена EP. Видимо патчит в юзермоде апишки, значит бесполезная приблуда.

Может потому что плагин под 2 версию?

| Сообщение посчитали полезным: Jaa


Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 09 февраля 2014 10:57 · Поправил: Dr0p
· Личное сообщение · #5

deniskore

Ага, завелось на 2. Посмотрел как оно ловит и хэндлит закрытие описателей:

Code:
  1. CloseHandle:
  2.          push 440039
  3.          push D [esp + 8]
  4.          Call GetHandleInformation
  5.          cmp eax,0
  6.          je 440036
  7.          mov eax,esp
  8.          mov ecx,1
  9. 440020:
  10.          mov edx,[ecx*4 + eax]
  11.          push edx
  12.          dec ecx
  13.          cmp ecx,0
  14.          jne 440020
  15.          Call Tramp
  16. 440036:
  17.          retn 4


Жесть, что есчо сказать



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 28 февраля 2014 19:24 · Поправил: Jaa
· Личное сообщение · #6

OllyExt 1.73

Code:
  1.     - NtClose has to return c0000008 fix
  2.     - Error message appears if breakpoint is in the function which one to hook ( hook will be skipped )
  3.     - Protection will be updated if a new module loaded


ae26_28.02.2014_EXELAB.rU.tgz - OllyExt_1.73.rar



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 16 марта 2014 22:28
· Личное сообщение · #7

Multiline Ultimate Assembler v2.2


bb91_16.03.2014_EXELAB.rU.tgz - multiasm 2.2.rar

| Сообщение посчитали полезным: f803542

Ранг: 1.4 (гость), 12thx
Активность: 0=0
Статус: Участник

Создано: 19 марта 2014 22:29 · Поправил: exet0l
· Личное сообщение · #8

OllyPlgn v1.2

Изменения:
Code:
  1. - Исправлена ошибка с копированием кода
  2. - Исправлена ошибка с копированием C/С++ массива
  3. - Исправлена ошибка с копированием Pascal массива





a186_19.03.2014_EXELAB.rU.tgz - OllyPlgn.rar

| Сообщение посчитали полезным: SReg

Ранг: 85.4 (постоянный), 51thx
Активность: 0.090
Статус: Участник

Создано: 21 марта 2014 09:12
· Личное сообщение · #9

Jaa пишет:
Multiline Ultimate Assembler v2.2


если зайти на офсайт, то можно скачать 2.2.1



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 21 марта 2014 20:45
· Личное сообщение · #10

Multiline Ultimate Assembler v2.2.2

481b_21.03.2014_EXELAB.rU.tgz - multiasm _2.2.2.rar




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 02 апреля 2014 23:50
· Личное сообщение · #11

[OllyDbg 2.xx Plugin] - OllyGraph

Code:
  1. Update (02APR2014):
  2.  
  3. -Added function call graphing
  4.  
  5. -Changed project to Code::Blocks
  6.  
  7. -Various improvements and fixes


http://www.sendspace.com/file/6g3vza

-----
ds





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 04 апреля 2014 09:05
· Личное сообщение · #12

sequential-dumper



Ранг: 72.7 (постоянный), 27thx
Активность: 0.050.01
Статус: Участник

Создано: 04 апреля 2014 12:33
· Личное сообщение · #13

Выложите все плагины какие есть для Ollydbg 2 ,одним архивом.



Ранг: 2.3 (гость), 3thx
Активность: 0=0
Статус: Участник

Создано: 04 апреля 2014 14:49
· Личное сообщение · #14

Stars
Почти все доступные плагины последних версий --> Link <--
Некоторые из них:
Code:
  1. OD2-ExPlug v201.08
  2. OllyDbg2FixeR v201.02
  3. OllyID v0.5.0
  4. OllyExt v1.73
  5. Vic Plug-In 2 v2.04
  6. CommandBar v3.20.110
  7. PlayTime v1.0.0
  8. OllyMigrate v0.80
  9. OllyDumpEx v1.30
  10. OllyGraph v0.2.0
  11. Multiline Ultimate Assembler v2.2.2
  12. WeakOD v1.0.1
  13. Swordfish v1.3
  14. DragAttach v2.01


| Сообщение посчитали полезным: Sem55203


Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 12 апреля 2014 18:27
· Личное сообщение · #15

Обновился Multiline Ultimate Assembler
--> Link <--

v2.2.4 (March 28, 2014)

Fixed: block end address was verified only for the last code block.
Fixed: assembler could fail while using complex commands with labels.


v2.2.3 (March 22, 2014)

Added the !pad special command.
Improved error message when the block end address is exceeded.

-----
ds


| Сообщение посчитали полезным: TLN

Ранг: 2.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 апреля 2014 18:17
· Личное сообщение · #16

Для Olly 2.01 палгин для Themida (типа как StrongOD) никто не встречал?



Ранг: 53.9 (постоянный), 33thx
Активность: 0.050
Статус: Участник

Создано: 14 апреля 2014 19:01
· Личное сообщение · #17

nocser6 пишет:
Для Olly 2.01 палгин для Themida (типа как StrongOD) никто не встречал?

--> Link <--
--> Link <--



Ранг: 2.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 апреля 2014 05:47
· Личное сообщение · #18

deniskore, спасибо, но дело в том что ни с первым ни со вторым не получается обмануть темиду. Выдаёт стандартное сообщение "Debugger has been found runnung...". Быть может там какоето особое сочтание галочек в настройках требуется?



Ранг: 36.2 (посетитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 15 апреля 2014 12:13
· Личное сообщение · #19

nocser6
попробуй обновленную версию ScyllaHide
http://exelab.ru/f/action=vthread&forum=3&topic=22706#11
Version 0.2 is out
- Stealth hooks for 32-bit targets to defeat protectors like Themida



Ранг: 2.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 апреля 2014 13:02
· Личное сообщение · #20

alt76, Именно эта надпись и сподвигла меня попробовать соскочить с олли 1.01. Но видимо значение у неё какоето другое. Изначально с плагином ещё идёт файл NtApiCollection.ini и тулза NtApiTool.rar. Возможно нужно шаманить чтото с ними чтобы заработало.



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 19 апреля 2014 20:56
· Личное сообщение · #21

OD2-ExPlug v201.10a

Code:
  1.  Upgrade Menu "Breakpoints"
  2. . Upgrade "Hardware Break[ESP]"
  3. . Add "Find OEP"
  4. . Add "Find All Strings"
  5. . Add "BTN To Run LUA and Python Script"
  6. . Add "BTN To Run Online/Offline API Help"
  7. . Add "Go Expression"
  8. . Change Shortcut of "ByteCounter" to "Ctrl+Shift+B" ("Ctrl+Shift+C" used by OllyGraph)


--> Download <--

| Сообщение посчитали полезным: f803542, v00doo

Ранг: 57.0 (постоянный), 10thx
Активность: 0.050.08
Статус: Участник

Создано: 24 апреля 2014 00:36 · Поправил: zds
· Личное сообщение · #22

подскажите есть ли какой плагин\тулза для визуальной обработки trace логов
имеется лог на 65000 строк, для анализа хотелось бы привести в более читабельный вид, например: отступ строк у подфункций, визуальное оформление циклов, возможно конвертор в xml чтобы имелась возможность свернуть функции\процедуры, циклы...ну или подойдет все что визуально улучшит читабельность и анализ
можно для любой версии Олли.



Ранг: 4.0 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 27 мая 2014 10:00 · Поправил: jeep
· Личное сообщение · #23

Как в плагине сделать steover больше одного раза?
Делаю так:
Code:
  1. Run ( STAT_STEPOVER, 0 )
  2. Run ( STAT_STEPOVER, 0 )
  3. Run ( STAT_STEPOVER, 0 )

второй и третий шаги игнорятся.

zds пишет:
подскажите есть ли какой плагин\тулза для визуальной обработки trace логов
имеется лог на 65000 строк, для анализа хотелось бы привести в более читабельный вид, например: отступ строк у подфункций, визуальное оформление циклов, возможно конвертор в xml чтобы имелась возможность свернуть функции\процедуры, циклы...ну или подойдет все что визуально улучшит читабельность и анализ


в notepad++ Hide Lines - сворачивает выделенные линии, macro - для приведения в читабельный вид



Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 01 июня 2014 10:57
· Личное сообщение · #24

Подскажите, имеется ли рабочий плагин OdbgScript для OllyDbg v.2.01. Что-то нигде его не встречал.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 01 июня 2014 14:05
· Личное сообщение · #25

vnekrilov пишет:
Подскажите, имеется ли рабочий плагин OdbgScript для OllyDbg v.2


нет, так ни кто до ума не довел.



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 01 июня 2014 16:30
· Личное сообщение · #26

New v1.8 is out. Changes:

Code:
27.04.2014
- Custom patch framework implemented
- Custom patch signature ripping

24.04.2014
- Icon change can be turned off



0513_01.06.2014_EXELAB.rU.tgz - OllyExt_1.8.zip



Ранг: 2.2 (гость), 4thx
Активность: 0=0
Статус: Участник

Создано: 04 июня 2014 15:49
· Личное сообщение · #27

Новая версия плагина-трассировщика (OllyDbg 1.0.10)!
(Анализатор OllyDbg не показывает значений в стеке).
Плагин покажет все значения в памяти,
сколько бы раз они не пересылались по адресам.
Если "=0" - в памяти нет такого адреса
и величина слева - это значение.
Если "=00000000" - значение в памяти равно нулю.
Чтение байт справа-налево, как в стеке.
В остальном разберетесь.
ANTracer 1.6.0.8
Ссылка для скачивания: http://rusfolder.com/40899421

| Сообщение посчитали полезным: Jaa

Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 04 июня 2014 16:01
· Личное сообщение · #28

All_ExA пишет:
Новая версия плагина-трассировщика (OllyDbg 1.0.10)!

при чем тут тема "Плагины для OllyDbg2"?



Ранг: 53.9 (постоянный), 33thx
Активность: 0.050
Статус: Участник

Создано: 03 июля 2014 13:23 · Поправил: deniskore
· Личное сообщение · #29

Скомпилил плагин --> ollydbg2-python <--
Примеры можно найти --> тут <--
Папку ollyapi нужно поместить в корневую директорию
7637_03.07.2014_EXELAB.rU.tgz - ollydbg2.zip

| Сообщение посчитали полезным: _FUCKER_


Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 03 июля 2014 18:15
· Личное сообщение · #30

All_ExA

> Плагин покажет все значения в памяти,
сколько бы раз они не пересылались по адресам.

Что это значит ??



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 16 августа 2014 16:32
· Личное сообщение · #31

У кого-нибудь работает плагин commandbar 3.20.110 под OllyDbg2.01?


<< . 1 . 2 . 3 . 4 . 5 . >>
 eXeL@B —› Софт, инструменты —› Плагины для OllyDbg2
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати