OllyDug是一款編程人員常用的工具,能夠幫助編程人員對程序進(jìn)行逆向的分析,這款1.0版本的作品在原有的基礎(chǔ)上面進(jìn)行了一定的修改,遠(yuǎn)遠(yuǎn)比2.0還有原先的1.0版本都更加的好用,感興趣的話就快來下載這款OllyDug!
OllyDug軟件介紹
OllyDug是一代逆向神器,OllyDbg是一種具有可視化界面的32位匯編分析調(diào)試器,是一個新的動態(tài)追蹤工具,將IDA與SoftICE結(jié)合起來的思想,Ring3級調(diào)試器,非常容易上手,己代替SoftICE成為當(dāng)今最為流行的調(diào)試解密工具了。同時還支持插件擴(kuò)展功能,是目前最強(qiáng)大的調(diào)試工具。
盡管2.0版本支持64位調(diào)試,但是遠(yuǎn)遠(yuǎn)沒有1.0版本流行,因?yàn)檎{(diào)試64位一般使用x64_dbg。
軟件特點(diǎn)
直觀的用戶界面,無需任何加密命令
代碼分析-跟蹤寄存器,識別過程,循環(huán),API調(diào)用,開關(guān),表,常量和字符串
直接加載和調(diào)試DLL
目標(biāo)文件掃描-從目標(biāo)文件和庫中查找例程
允許用戶定義標(biāo)簽,注釋和功能描述
了解在Borland的調(diào)試信息格式
在會話之間保存補(bǔ)丁,將其寫回到可執(zhí)行文件并更新修正
開放式體系結(jié)構(gòu)-許多第三方插件可用
無需安裝-注冊表或系統(tǒng)目錄中沒有垃圾
調(diào)試多線程應(yīng)用程序
附加到正在運(yùn)行的程序
可配置的反匯編程序,同時支持MASM和IDEAL格式
MMX,3DNow!和SSE數(shù)據(jù)類型和說明,包括Athlon擴(kuò)展
全面的UNICODE支持
動態(tài)識別ASCII和UNICODE字符串-也是Delphi格式!
識別復(fù)雜的代碼構(gòu)造,例如調(diào)用跳轉(zhuǎn)到過程
解碼對1900多個標(biāo)準(zhǔn)API和400 C函數(shù)的調(diào)用
提供來自外部幫助文件的API函數(shù)的上下文相關(guān)幫助
設(shè)置條件,日志,內(nèi)存和硬件斷點(diǎn)
跟蹤程序執(zhí)行,記錄已知函數(shù)的參數(shù)
顯示修正
動態(tài)跟蹤堆棧幀
搜索不精確的命令和掩碼的二進(jìn)制序列
搜索整個分配的內(nèi)存
查找對常量或地址范圍的引用
檢查和修改內(nèi)存,設(shè)置斷點(diǎn)并即時暫停程序
將命令匯編成最短的二進(jìn)制形式
從軟盤啟動
版本說明
修復(fù)OD漢化第二版的各種BUG.
數(shù)據(jù)窗口不能顯示偏移
線程顯示XL偏移多了1,修改顯示正常
條件斷點(diǎn)字符大于8byte 條件會編輯的時候會多一條,緩沖區(qū)bug
附加窗口可以滑動鼠標(biāo)
跟蹤記錄輸出到文件,卻沒有匯編
默認(rèn)支持全部修改保存
窗口 主的地方加了個%c實(shí)現(xiàn) 主窗口名稱 變動
還有一些其他的,剩下的忘記了..基本上就記錄了這幾個…基本上,遵從于原版OD沒有進(jìn)行其他亂七八糟的修改.
以上bug,不論是吾愛還是看雪的ollyce都或多或少的存在..
修復(fù)界面選項(xiàng) 調(diào)試選項(xiàng)第一次打開白板情況,修復(fù)OllyTiper v2.0插件在漢化版快捷失效問題
配置OD <過檢測>更改配色
配置為x64 版本 x86系統(tǒng)勾選sod請勾選 kernelmode選項(xiàng) 防止菜單檢測勾選 sharpod 的change caption選項(xiàng) (重啟od生效)
相關(guān)新聞
是編程人員手中的一款利器,能夠幫助編程人員進(jìn)行全面的逆向操作!