吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 16976|回复: 32
收起左侧

[OllyDbg 1.x Plugin] E-debug Plus v1.21

  [复制链接]
fjqisba 发表于 2019-1-28 22:56
本帖最后由 fjqisba 于 2019-1-29 08:20 编辑

E-debug Plus是一款辅助调试易语言程序的OD插件,主要用于易语言的支持库函数识别.
目前理论上支持任意函数的识别(包括C语言),前提是你能写出对应函数的esig特征码.
我个人其实并没有太多时间开发,插件是开源的,大家可以自行完善特征库.

使用说明:
将插件与esig文件夹放置于OD目录下
OD\plugin\E-debug.dll

OD\plugin\esig即可

未加壳的程序,在text区段(一般为0x401000)可直接分析.加壳的程序,可待text区段解码后,CPU窗口到达text区段再开始分析.

11.png

本地备份一份:
plugin.7z (852.79 KB, 下载次数: 1543)

远程版:https://github.com/fjqisba/E-deb ... load/1.21/plugin.7z


免费评分

参与人数 10吾爱币 +20 热心值 +10 收起 理由
asq56747277 + 1 + 1 谢谢@Thanks!
海希 + 1 + 1 我很赞同!
寒枫雨雪 + 1 + 1 谢谢@Thanks!
QQ橙子 + 1 + 1 谢谢@Thanks!
qx1960617111 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Hmily + 8 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Some + 1 + 1 我很赞同!
老罗791 + 1 + 1 已经用了很久了,是真的好用。易语言的加上这个分析,轻松太多了
朱朱你堕落了 + 2 + 1 我很赞同!
yAYa + 3 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| fjqisba 发表于 2019-1-29 07:51
chinasmu 发表于 2019-1-29 01:59
用户代码段结束地址怎么取消显示了呢?

我碰到的问题还是一样,几个易语言程序都无法识别Esig

原因可能有很多,比如
插件之间产生了冲突,
路径中英文之类的,
或者系统语言不一样等等...

由于我在很多台电脑上使用都没有出现过问题,
光描述这个问题我也不好解决
jzw00101 发表于 2019-1-29 13:44
UserXCH 发表于 2019-1-29 10:39
可以接受pull request,让开源项目更好发展。
表示支持和感谢。
其实易语言吧,资料公开可能有更大的进步 ...

fne好像是个dll,有一个易语言规定的导出函数,具体定义在易语言的sdk里吧,好像是这样。
siniandd 发表于 2019-1-29 01:05
好吧 这个真牛比 以后易语言写的软件 好不安全啊
chinasmu 发表于 2019-1-29 01:59
用户代码段结束地址怎么取消显示了呢?

我碰到的问题还是一样,几个易语言程序都无法识别Esig
romobin 发表于 2019-1-29 03:10
[img=110,0]https://www.52pojie.cn/forum.php?mod=image&aid=1353253&size=300x300&key=60535ce735dec526&nocache=yes&type=贴图错误,请阅读“贴图帮助”。
不知道为什么会这样
QQ图片20190129030914.png
YAO21 发表于 2019-1-29 07:45
感谢分享
朱朱你堕落了 发表于 2019-1-29 08:38
楼主威武!
gunxsword 发表于 2019-1-29 08:44
MARK一下,以后有机会了,可以试试!
cqen502 发表于 2019-1-29 08:58
真是个好东西。。。。
chen4321 发表于 2019-1-29 08:59 来自手机
好东西,能分析加壳了的程序吗
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-2 22:16

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表