Сейчас на форуме: bartolomeo, Adler, johnniewalker, NIKOLA (+6 невидимых) |
eXeL@B —› Софт, инструменты —› ODbgScript.V1.50.3.By.Epsylon3 |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 09 мая 2007 04:05 · Личное сообщение · #1 1.50.3 (8 May 2007) * 4-bytes alignment and speed optimization (thanks Human) * Changed URL to [url]http://www.woodmann.com/forum[/url] in About Box * Added fixes and news from Chinese version : *ASM *EXEC,ENDE +GMI (added DATABASE, RESBASE, RESSIZE constants) *GN *LEN bad operand fix +DIV,MUL commands +READSTR to read data at addr. (was possible in MOV command too) +NEG,NOT asm commands (real asm code) +ROL,ROR asm commands but looks like same as SHL, SHR *RTU *ADD, SHL, SHR, SUB, XOR results to script window Notes : There are some differences between versions : WRTA doesnt add CR to lines (binary writing) +SETEXC ??? not working for the moment... e3.lescigales.org/olly/ODbgScript.1.50.3.VC6.rar |
|
Создано: 09 мая 2007 04:41 · Личное сообщение · #2 |
|
Создано: 09 мая 2007 06:43 · Поправил: 10wsw02 · Личное сообщение · #3 |
|
Создано: 09 мая 2007 07:55 · Личное сообщение · #4 pavka фенкс уже скачал, я сейчас как раз тренируюсь в написании простейших скриптов, так что вовремя. Если не лень зайди на тему "Помогите найти настоящий эдвенсед пассворд рековери 3.0" Там есть пару вопросов по скриптам, да и неплохо было бы понять почему скрипт SergSh на одной проге с её адресами пашет, а на другой проге с её адресами нет. |
|
Создано: 09 мая 2007 09:17 · Личное сообщение · #5 |
|
Создано: 09 мая 2007 10:33 · Личное сообщение · #6 |
|
Создано: 09 мая 2007 10:54 · Личное сообщение · #7 |
|
Создано: 09 мая 2007 11:18 · Личное сообщение · #8 |
|
Создано: 09 мая 2007 12:56 · Личное сообщение · #9 |
|
Создано: 09 мая 2007 14:45 · Личное сообщение · #10 |
|
Создано: 09 мая 2007 15:07 · Личное сообщение · #11 |
|
Создано: 09 мая 2007 15:46 · Личное сообщение · #12 |
|
Создано: 09 мая 2007 16:06 · Личное сообщение · #13 |
|
Создано: 09 мая 2007 16:48 · Личное сообщение · #14 |
|
Создано: 09 мая 2007 18:22 · Личное сообщение · #15 |
|
Создано: 09 мая 2007 23:10 · Личное сообщение · #16 Маленький вопрос. А чем отличается данный плагин от плагинов: ODbgScript 1.51 by hnuqiong - _http://unpacking.narod.ru/OllyPlugins/ODbgScript_v1.51_ENG.zip ODbgScript 1.52 by hnuqiong - _http://unpacking.narod.ru/OllyPlugins/ODbgScript_v1.52_ENG.zip Просто версии этих плагинов старше, а дата создания по раньше будет. |
|
Создано: 09 мая 2007 23:28 · Личное сообщение · #17 |
|
Создано: 10 мая 2007 00:43 · Личное сообщение · #18 |
|
Создано: 14 мая 2007 03:31 · Личное сообщение · #19 ODbgScript 1.54.3 (13 May 2007) + BUF, STR commands added to convert string to buffer or buffer to string + GMI new constants added, (imports, exports, reloc, name, version) see documentation + Added Length Information and Hex value to String Variables in Context Menu + Enhanced Internal Buffer/String Concatenation : mov test, ##+"123" give #313233# in test + Compare Buffer/String is now working + Begin Buffer+DW and String+DW (function ADD) + Buffer/String Variable Editor is now Binary editor - Removed MRU menu and some commands from Main Olly Menu * Internal compare between different types (except buf/str) returns error -2 * Better support in Log Window and Context menu of strings containing "\0" * removed 00 prefix of dword values in LOG and EVAL commands (%8X to %X) * OPENTRACE now also opens trace window if not opened * READSTR documentation update, but this function could be renamed/removed * FIND commands fix, bad address parameter results 0 e3.lescigales.org/olly/ |
|
Создано: 16 мая 2007 22:01 · Личное сообщение · #20 1.55.3 (14 May 2007) + Added HISTORY command to enable/disable value History (run faster) + Added BEGINSEARCH and ENDSEARCH to optimize "find commands" + Added GCI Command to Get info on disasm command + Added GRO Command Get Relative Offset ("procedure+offset") + Added TAB key to Step in Script (S key could "assemble" if ASM window get focus) + Added PAUSE key (everywhere) to Pause Script on next command when Application is Running x BPHWS second parameter is now optional (default "x") * Comments // in /**/ bloc fixed * EXEC/END hex dword variables with letter as first char fixed * label script position fixed * negative values crash fixed * eip could now be affected without problems * Resume on Script breakpoint fixed (SPACE) Note: GAPI function could be deleted, hnhu... has not finished the code e3.lescigales.org/olly/ |
|
Создано: 16 мая 2007 22:41 · Личное сообщение · #21 |
|
Создано: 17 мая 2007 03:47 · Поправил: Small_S · Личное сообщение · #22 В своём топике писал: 1. В полной мере насладиться новой версией плага ODbgScript v1.53.3 VC6 к сожалению не удастся. При попытках поработать в нём со скриптом PE_kill-а скрипт вылетает вместе с Олей с двумя сообщениями на предмет отправки дяде Биллу этой сногшибательной новости. Разбираться что там нет тямы, сил, времени и т.д. Вылетает на строке: 69 find aspr_call,#EB01#, после нескольких прогонов по циклу. В 1.48 такого нет. Видел ссылку на 1.54 ещё не качал, не пробовал. Смотрим аттач с ошибкой. 1.55.3 (14 May 2007) работает нормально, ночью уже проверил. Сорри, поторопился с недосыпу. Не нормально. Баг(ну или может так задумал автор в версиях 1.53,1.54,1.55) в том, что EIP нельзя переносить в секцию заголовка(ниже 00401000). В скрипте же по восстановлению импорта у PE_kill-а как раз первый блок кода инжектируется по адресу 00400E00 ну и скрипт не может нормально обработать первый найденный аспровый кэлл и вылетает в 1.53 или кружит в бесконечном цикле-1.54, 1.55 |
|
Создано: 17 мая 2007 12:31 · Личное сообщение · #23 |
|
Создано: 18 мая 2007 23:44 · Личное сообщение · #24 |
|
Создано: 19 мая 2007 07:25 · Личное сообщение · #25 |
|
Создано: 19 мая 2007 09:06 · Личное сообщение · #26 |
|
Создано: 19 мая 2007 16:00 · Личное сообщение · #27 |
|
Создано: 20 мая 2007 23:27 · Личное сообщение · #28 pavka По поводу прошлого бага. Сейчас попробую скачать ODbgScript.1.60.3.VC6 и проверить на нём, но описанный мной ранее баг со скриптом по восстановлению IAT для версий 1.53,1.54, 1.55 связан с оператором SUB, как только меняешь конструкцию типа: mov eip,scan_start sub eip,200 на mov eip, eip - 200 скрипт сразу начинает переходить куда хотел PE_kill, а не стоять на месте. Но есть там ещё что то, так как простая замена всех сабов на мувы даёт скрипту обработать правильно только один переходник. В общем сильно ещё не вникал. |
|
Создано: 21 мая 2007 03:24 · Личное сообщение · #29 |
|
Создано: 21 мая 2007 10:48 · Поправил: Small_S · Личное сообщение · #30 К огромному сожалению. Вынужден повторить. Провёл испытание на работе(на другом компе). 1) Скрипт PE_kill-а для восстановления IAT 2) Прога Адвенсед пассворд рековери v.3.01 3) Упакована ASProtect 2.11SKE 4) Система-XP Professional 5.1.2600 SP2 5) Полное отсутствие фаеров и антивирей 6) Наличие вирусов крайне сомнительно(система установлена 2недели назад, выхода в инет нет, работаю только я с ограниченным кол-вом прог) 7) Плаг ODbgScript.1.60.3.VC6 В итоге: sub eip,200 и пониже по скрипту sub eip, 18 не работают. |
. 1 . 2 . >> |
eXeL@B —› Софт, инструменты —› ODbgScript.V1.50.3.By.Epsylon3 |