Сейчас на форуме: vsv1, NIKOLA, r0lka, johnniewalker (+5 невидимых) |
eXeL@B —› Софт, инструменты —› Ollydbg plugin: CLBPlus! |
Посл.ответ | Сообщение |
|
Создано: 20 октября 2005 13:56 · Поправил: Broken Sword · Личное сообщение · #1 Плагин CLBPlus! расширяет стандартные возможности по установке условных брейкпоинтов. Он использует новые возможности OllyDbg (встроенные с версии 1.10), которые позволяют отправлять команды плагинам из окна "Установка условного протоколируемого брейкпоинта" (Set conditional log breakpoint). Окно вызывается по SHIFT+F4. ВАЖНО! Для передачи команд плагинам обязательно нужно установить радиобаттон "Pause program" в окне "Set conditional log breakpoint" в положение "On condition" или "Always". Синтаксис команды: CLBP command [param1] [param2] ... [paramN] CLBP - идентификатор для плагина CLBPlus! command - команда param1, param2, paramN - параметры Пример использования: Установите условный брейкпоинт на kernel32.CreateFileA и в окне передачи команд плагинам впишите: CLBP DUMP [ESP+4] 30 Теперь после каждого срабатывания на kernel32.CreateFileA в лог файл "module.log+" (где module - имя отлаживаемого процесса) будет записываться 30h байт начиная с адреса [ESP+4] (параметр "filename" функции CreateFileA) Команды, доступные в версии 1.0: - DUMP Синтаксис использования: CLBP DUMP адрес_начала_дампа размер |
|
Создано: 20 октября 2005 14:01 · Личное сообщение · #2 |
|
Создано: 20 октября 2005 14:14 · Личное сообщение · #3 |
|
Создано: 20 октября 2005 14:52 · Личное сообщение · #4 |
|
Создано: 20 октября 2005 15:48 · Личное сообщение · #5 Broken Sword ïèøåò: Пожалуйста вносите свои предложения по добавлению новых команд, формату генерируемого отчета и т.п. Немного не в сторку предложение, но оно реально нужное. Сорри, что не по тематике плагина. Сделать бы копипаст из кода ольки, чтобы плуг менял MOV DWORD PTR[401000],ESI на MOV _401000,ESI и еще в конце константы ставил "h" - рипать код для компилирования будет очень удобно. |
|
Создано: 20 октября 2005 22:20 · Поправил: Broken Sword · Личное сообщение · #6 |
eXeL@B —› Софт, инструменты —› Ollydbg plugin: CLBPlus! |