Сейчас на форуме: Alf, Adler, Rio, vsv1, site-pro (+8 невидимых)

 eXeL@B —› Софт, инструменты —› Плагины для OllyDbg2
<< . 1 . 2 . 3 . 4 . 5 .
Посл.ответ Сообщение


Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 11 августа 2011 10:46
· Личное сообщение · #1

Пусть она еще ужасно сыра и глюковата, но все таки прикрутили какую никакую, но долгожданую поддержку плагинов. Потому щас каждый будет считать своим долгом перекомпилить опенсорсные плагины, или написать что-то свое. И чтоб не засорять тему кильки выкладываем плаги здесь.

-----
Лучше быть одиноким, но свободным © $me




Ранг: 11.3 (новичок), 2thx
Активность: 0.020
Статус: Участник

Создано: 20 августа 2014 12:08 · Поправил: upss
· Личное сообщение · #2

Ben_j пишет:
У кого-нибудь работает плагин commandbar 3.20.110 под OllyDbg2.01?

работает!



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 августа 2014 19:02
· Личное сообщение · #3

Ben_j пишет:
У кого-нибудь работает плагин commandbar 3.20.110 под OllyDbg2.01?

У меня тоже что-то не хочет, Олька вылетает при запуске, а версию для 1.10 вообще не видит.
Запускаю под VirtualBox с гостевой XP (VT-x включен), host-win8.1



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 28 августа 2014 13:56
· Личное сообщение · #4

апдейт от Mr. eXoDia лля плага OllyTraceGraph

Version 0.2.0 (28AUG2014)
- Use C++ for unlimited nodes
- Fixed memory leaks

Download:
https://bitbucket.org/mrexodia/ollytracegraph/downloads/OllyTraceGraph020.rar

Source:
https://bitbucket.org/mrexodia/ollytracegraph



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 01 сентября 2014 00:01
· Личное сообщение · #5

Вопрос к знатокам

кто подскажет во что трансформировалась функция ниже из Олли 1.10
extern int cdecl Go(ulong threadid,ulong tilladdr,int stepmode, int givechance,int backupregs);

во 2ой версии?

конкретно интересует как в 2ке будет такой код из 1.10:

Go(Getcputhreadid(), addr, STEP_RUN, 1, 1); //аналог G xxx из Soft-Ice



Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 13 сентября 2014 20:36 · Поправил: v00doo
· Личное сообщение · #6

Ben_j пишет:
У кого-нибудь работает плагин commandbar 3.20.110 под OllyDbg2.01?


Тоже на это наткнулся, как оказалось не один.
Фикс краша:
Code:
  1. Comparing files CmdBar.dll and CMDBAR.PATCHED.DLL
  2. 00000F28: 00 01

или так, кому как удобнее смотреть:
Code:
  1. 10001B27 | B801000102 | mov eax, 02010001h


581d_13.09.2014_EXELAB.rU.tgz - CmdBar.dll

| Сообщение посчитали полезным: sergeym1, HiEndsoft, Reversize, n1keRR, Areks1, LorasXP, IranR, rukop84

Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 04 января 2015 21:27
· Личное сообщение · #7

OD2-ExPlug v2.0.14.02-01.05.2015

Code:
  1. . Update INT3, Hard, Mem Breakpoints Manager Engines
  2. . Update Hardware Breakpoints Manager[Follow in Dump/disasm cpu]
  3. . Update "Table Exporter" To v3.0
  4. + Supported Export Table in Python
  5. + Export Table as Text & Shellcode
  6. + Supported Encode/Decode (Add/Sub,Xor,Rol,& Ror)
  7. . Removed Regedit Access(Slow by Some AV Active Hight Protection) 
  8. . Remove All Timer.
  9. . Add "Module Name" to Infor Bar Status
  10. . Add Sign For Delphi 2009, XE.7 & Freepascal Lazarus IDE 
  11. . Add API Breakpoint "InternetGetConnectedState"
  12. . Minimize Interval of Hint is 30000(30s)
  13. . Add UpperCase/LowerCase for Hash Result(MiNiHash)


--> Download <--

| Сообщение посчитали полезным: _FUCKER_, n1keRR


Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 23 февраля 2015 20:08
· Личное сообщение · #8

OD2-ExPlug v2.0.14.02-01.05.2015

нету



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 23 февраля 2015 20:57
· Личное сообщение · #9

OD2-ExPlug v2.0.14.03-02.15.2015

Code:
  1. . FixeD Memory Dump(Bug)
  2. . FixeD Find/Get name of Module


--> Download <--

| Сообщение посчитали полезным: r99


Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 01 марта 2015 12:54
· Личное сообщение · #10

а что так тихо по поводу OdbgScript для 2.01?
Никто не пользуется что ли?



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 01 марта 2015 18:23 · Поправил: unknownproject
· Личное сообщение · #11

r99 пишет:
а что так тихо по поводу OdbgScript для 2.01?
Никто не пользуется что ли?

2.01 бажный шибко еще.Некоторые PE вне расширения exe,dll и sys воспринимает как обычный бинарный файл и отказывается их отлаживать, выводя только в виде дампа.
Забыл уточнить, что именно при открытии файла по средству DrugNDrop.

-----
TEST YOUR MIGHT




Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 01 марта 2015 23:01
· Личное сообщение · #12

unknownproject пишет:
2.01 бажный шибко еще


закиньте Олегу, автору Олли, он всегда читает почту и отвечает по сути




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 02 марта 2015 00:54
· Личное сообщение · #13

Jaa пишет:
OD2-ExPlug v2.0.14.03-02.15.2015

Code:

. FixeD Memory Dump(Bug)
. FixeD Find/Get name of Module



--> Download <--


У меня одного в этом плагине все окошки криво отрисовываются?


-----
Nulla aetas ad discendum sera




Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 02 марта 2015 01:20
· Личное сообщение · #14

Flint пишет:
У меня одного в этом плагине все окошки криво отрисовываются?

похоже что да (у меня на трех разных системах отображается как надо)



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 26 марта 2015 21:28 · Поправил: Jaa
· Личное сообщение · #15

--> ODBGScript v2.0.1+source for OllyDbg 2.x <--

| Сообщение посчитали полезным: Vnv, mak

Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 28 марта 2015 16:32
· Личное сообщение · #16

Jaa пишет:
--> ODBGScript v2.0.1+source for OllyDbg 2.x <--


валится

---------------------------
Quis custodiet ipsos custodes?
---------------------------
Oops! OllyDbg will terminate due to exception C0000005 at address 5E116C78. Most probably, this error occured inside the plugin 'E:\Olga2\Plugin\ODbgScript.dll'. Try to remove it and restart OllyDbg.

File 'E:\Olga2\errorlog.txt' contains important information that may help to locate and remove this bug. Please send this file to:

ollydbg@t-online.de

Thank you very much for your help!
---------------------------
OK
---------------------------



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 28 марта 2015 16:36
· Личное сообщение · #17

sendersu
https://forum.tuts4you.com/topic/21307-odbgscript-v17x-v18x-lastest-news/
сюда багрепорти




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 30 марта 2015 11:22 · Поправил: Bronco
· Личное сообщение · #18

unknownproject пишет:
Некоторые PE вне расширения exe,dll и sys воспринимает как обычный бинарный файл

Да по ходу это олькин косяк.
1.Файло в памяти так и висит целым бинарником.
//на вкладке памяти отображает только заголовок + остальное.
2.структуру самого хидера файла отображает тоже выборочно ( в меню такой функции уже нет).
===============
упс, ольку поправил, секции памяти файла уже не объединяет.
проверил , плуг заворкал.
//косяк олькин, плаг плейтайм перекрывает этот трабл.
Code:
  1.  
  2. GMI eip, NAME
  3. MOV temp, $RESULT 
  4. GMA temp, CODEBASE               | 401000 
  5. MOV scan, $RESULT  
  6. GMEMI scan, MEMORYSIZE         | 12D3000
  7. MOV size, $RESULT
  8.  

у меня егорится в статусе на DoGCI, GCI addr, COMMAND - не воркает.
кто по теме, где искать в плагине?

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 03 апреля 2015 00:34
· Личное сообщение · #19

winmax201
с отрисовкой менюшки был небольшой косячок, поправил.

ed0f_03.04.2015_EXELAB.rU.tgz - winmax201.rar

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 18.8 (новичок), 21thx
Активность: 0.030
Статус: Участник

Создано: 13 апреля 2015 08:11 · Поправил: Error13Tracer
· Личное сообщение · #20

ODBGScript Кто пробовал, скрипты от первой ольки фырят? Хотябы частично?



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 09 июня 2015 14:29
· Личное сообщение · #21

ODbgScript O2 beta
--> Link <--
--> Скачать <--
Вроде чуть стабильнее, но баги еще есть.

| Сообщение посчитали полезным: Jaa

Ранг: 19.4 (новичок), 1thx
Активность: 0.030
Статус: Участник

Создано: 14 февраля 2016 01:55
· Личное сообщение · #22

F_a_u_s_t пишет:
All In One OllyDBG Tools Pack свалка плагинов, но китайчеги, проверяйте, прежде чем ставить.

На днях в поисках сборки плагинов и патчей наткнулся на такую сборку и не вполне понял чего следует остерегаться?.. Вирусни или китайские крекеры спецом пакости ставят в свои версии плагинов? Если первое, то одним АВ это вряд ли точно определить так как они как правило на многое ругаются. А на второе опыта не хватит сразу разобраться в западне




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 20 февраля 2016 16:06
· Личное сообщение · #23

Странная мысль посетила, после обновы Mr.eXoDia x64 dbg, но касается это скорее Ольку.
В Mr.eXoDia dbg, в окне дампа прикрутили PageControl.
С закладками конечно удобно, особенно когда места мало.
Суть вопроса в чём.
Насколько геморна реализация "клонирования" ODbgScript в окно дампа ?
Дебажить скрипт, да и не только, на порядок удобнее будет.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 431.7 (мудрец), 391thx
Активность: 0.730.32
Статус: Участник

Создано: 20 февраля 2016 20:55 · Поправил: dosprog
· Личное сообщение · #24

albatros пишет:
На днях в поисках сборки плагинов и патчей наткнулся на такую сборку и не вполне понял чего следует остерегаться?


Остерегаться следует появления вместо нормального текста в интерфейсах тех прог китайских квадратиков.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 24 февраля 2016 16:28 · Поправил: Isaev
· Личное сообщение · #25

Ребят, как назывался плаг для поиска строк?

PS: нашёл, Ultra String Reference он назывался

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 6.1 (гость), 23thx
Активность: 0.010
Статус: Участник

Создано: 24 февраля 2016 20:28
· Личное сообщение · #26

Isaev пишет:
Ребят, как назывался плаг для поиска строк?

Если вы имеете ввиду текстовые строки, тогда это плагин "StrFinder".



Ранг: -0.3 (гость), 6thx
Активность: 0.010
Статус: Участник

Создано: 24 февраля 2016 22:25
· Личное сообщение · #27

"StrFinder"клевый плагин! буду срочно китайский учить !



Ранг: 18.9 (новичок), 4thx
Активность: 0.030.05
Статус: Участник

Создано: 25 декабря 2016 04:58
· Личное сообщение · #28

Подскажите, можно ли как-то вернуть окно Main Thread Call Stack во вторую версию чтобы работало как в первой? Плагин Callstack (OllyCallstack.dll) - это боль, ручное обновление и недружественный вывод... совсем не то пальто. Я даже грешным делом поискал альтернативные отладчики, из актуальных radare2 - пока печаль, x64dbg - очень юзерфрендли, есть приятные плюшки, но после Ольки многое крайне непревычно и Call Stack из коробки такой же простенький, а я так к нему привык в первой Ольке, все удобно, на своих местах, аргументы каждой функции показаны... красота.
Может все таки есть в "закромах" рабочий плуг?



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 февраля 2017 16:33
· Личное сообщение · #29

Поставил ODBGScript для Олли v2.01 c тутс4ю. Написал простенький скрипт сравнения участка памяти с дампом из файла, который перебирает 3C000 байт. Но плагин работает секунд 5, после чего подвисает UI Олли, на короткое время появляется системное "Не отвечает" в заголовке, и скрипт сразу же останавливается. Есть возможность продолжить выполнение на следующие 5 секунд, но к автоматизации это уже не имеет никакого отношения. У меня одного плагин скриптов ведёт себя столь нестабильно? Может кто-то нашёл решение?

На Олли 1.10 с его версией этого плагина всё работает как часы, UI не виснет.



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 22 февраля 2017 19:59
· Личное сообщение · #30

user444
Попробуй --> этот <--, вдруг поможет.

| Сообщение посчитали полезным: user444

Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 февраля 2017 20:53
· Личное сообщение · #31

Спасибо, помогло! Vnv, моё почтение.


<< . 1 . 2 . 3 . 4 . 5 .
 eXeL@B —› Софт, инструменты —› Плагины для OllyDbg2
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати