首页
社区
课程
招聘
发一个自制的土软件[原创]
发表于: 2007-3-18 17:57 8368

发一个自制的土软件[原创]

2007-3-18 17:57
8368
这是我的问题
http://bbs.pediy.com/showthread.php?s=&threadid=41018

由于没有在ollydbg SDK中查到复制反汇编代码的方法 只好用最笨的办法写了个程序来实现复制 程序很龊 大虾口下留情

程序在这里 用下载工具
f46K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3I4A6N6X3g2Q4x3X3c8K6K9r3q4J5k6g2)9J5k6h3y4G2L8g2)9J5c8X3k6A6L8r3g2K6i4K6u0r3x3e0R3I4x3e0b7K6i4K6u0r3b7i4g2@1L8#2u0W2j5$3!0J5k6q4)9J5k6h3g2^5k6g2)9J5k6h3S2@1L8h3H3`.

如何使用
1 将要调试的程序用OD载入 然后中断到要调试的地方
2 运行AutoRecord.exe
3 在AutoRecord的窗口上单击鼠标左键 然后立即切换到OD OD会自动往下执行(相当于不停按F8)
4 当执行到你想要结束跟踪的地方时 切换到AutoRecord的窗口 然后在上面单击鼠标右键
5 此时窗口上会显示刚才执行了多少条代码 并且会将执行过的代码写入C盘根目录的AutoRecord.txt
6 关闭AutoRecord.exe

注意
1 该过程中不可让OD失去焦点 请关闭QQ等一切可能自动弹出的程序
2 最多跟踪1000条代码
3 关闭程序后请将AutoRecord.txt剪切到其他地方保存 以免程序下次运行时被覆盖

本人是逆向初学者 期待与各高手学习交流
QQ 89792176
MSN interplanetaryloafer@hotmail.com
E-mail gemo@163.com

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶一下了
呵呵
2007-3-23 19:39
0
雪    币: 560
活跃值: (379)
能力值: ( LV13,RANK:1370 )
在线值:
发帖
回帖
粉丝
3
    测试了一下.我觉得这个软件有一定的用处.特别是利用程序的TRACE功能自动判断跳转成功与否后拷贝跳转后的内容。但是很多地方需要完善。
1、从中断的地方开始运行后,如果在OD界面,它就不停止的单步执行下去,应该再在某处设一断点,将两断点之间的代码拷出来。
2、既然有单步跳过,也应该设置一个单步进入功能。这样可以将某子函数的内容拷贝出来。
3、能不能只拷出代码而不包括EIP和16进制值。
4、对于循环的内容最好做个计数器,统计出循环次数。
5、复制的代码长度1000条可以适当的加长。
    总之,这种代码复制法想法非常不错,对于写注册机、程序的动态对比都有用,希望升级。
2007-3-26 08:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼上的高手。
2007-3-30 08:44
0
雪    币: 237
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
想法很好啊,我只凑合用一script。效果不是很好!
2007-5-3 12:28
0
雪    币: 237
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
!!!!!!!!!!下不了哦
2007-5-3 12:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个有潜力,继续升级有前途阿。
2007-6-27 21:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
收下,谢谢了
2007-6-29 16:08
0
雪    币: 8483
活跃值: (2532)
能力值: ( LV8,RANK:122 )
在线值:
发帖
回帖
粉丝
9
楼主是利用了OD的Ctrl C复制当前行代码
然后搞个定时器在复制,然后从剪贴版取数据, 呵呵
2007-7-31 16:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
很,不错~~~~~~~~
2007-8-7 15:48
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
不是有有现成导出软件吗?c32asm
2007-9-5 01:20
0
雪    币: 206
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不错,解决了我的问题。谢谢
2007-9-6 09:50
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
13
不知道能否给出源代码与大家共享。。。
2007-9-7 21:21
0
游客
登录 | 注册 方可回帖
返回