
CodeDoctor0.90-OllyDbgPluginbyhnedka(11.11.2009)---------------------------------安装使用:复制CodeDoctor.dll和CodeDoctor.ini到OllyDbg/Plugins文件夹内________________________________________________________________________________历史:0.90(11.11.2009)-公开发布________________________________________________________________________________*********************以下的说明是引用某大大的翻译,由于复制的时候忘记名字,在此表示歉意及感谢***********************功能:1.反混淆在反汇编窗口中选择并执行这条指令。它会尝试将垃圾指令中转换成为清晰的指令。举例:原始指令:0087437257PUSHEDI00874373BF352AAF6AMOVEDI,6AAF2A350087437881E70D152A41ANDEDI,412A150D0087437E81F701002A40XOREDI,402A00010087438401FBADDEBX,EDI008743865FPOPEDI反混淆后:0087437283C304ADDEBX,42.反混淆-单步这条指令的原理同上一条相似,不过它一次只分析一条指令。3.将nop置后将这种形式的代码:0087439650PUSHEAX0087439790NOP0087439890NOP0087439952PUSHEDX0087439ABA3F976B00MOVEDX,somesoft.006B973F0087439F90NOP008743A090NOP008743A190NOP转换为:0087439650PUSHEAX0087439752PUSHEDX00874398BA3F976B00MOVEDX,somesoft.006B973F0087439D90NOP0087439E90NOP0087439F90NOP008743A090NOP008743A190NOP限制:它会跳出所有跳转指令和call指令4.取消/重新执行取消或再次执行前一条指令5.检索跳转功能它会静态分析指令并且跟踪所有的跳转指令。在程序不停地跳来跳去的场合下,这个功能是非常有用的。当它遇到不能跟踪的指令时,它会停止分析,将所有已经分析完毕的指令拷贝到一块指定的内存中去。在设定中设置这些参数:步过所有的call-如果设置的话,它会步过所有的call。否则它会跟踪它们。步过jcc-dtto(?)反混淆-在遇到Jcc,RET,JMP,CALL指令时,它会反混淆指令。在程序有多分支的时候非常有用。举例:转换前:00874389/EB05JMPSHORTsomesoft.008743900087438B|43INCEBX0087438C|41INCECX0087438D|42INCEDX0087438E|EB07JMPSHORTsomesoft.0087439700874390\B807000000MOVEAX,700874395^EBF4JMPSHORTsomesoft.0087438B00874397C3RET转换后:003B0000B807000000MOVEAX,7003B000543INCEBX003B000641INCECX003B000742INCEDX003B0008C3RET6.重建资源和重排列此功能在脱壳时有一些限制。它从磁盘上打开被调试的文件。然后找到所有的资源并将它们重建到一块区段(当前它将资源重建到exe中的原始区段中)。然后它重新排列文件,以一个新的名字来保存文件。什么时候此功能是有用的?举例来说,在脱apack/asprotect或者其他一些壳的事后。这些壳会从原始区段中窃取一些资源,并且将它们放置到自己的区段中。由此会增加文件的大小,并且防止你去除壳的区段。同时它也防止了通过一些资源黑客软件看到这些资源。我确信会有比这个插件更好的工具,不过将它整合进来有时候是十分方便的。7.AsProctect脱壳此功能可以脱那些被asprotect加上壳的文件并且修复它们,导出asprotect.dll,将信息输出到txt文件中去。当此功能失败的时候,请提交目标文件给我。限制:1.无法找到和修复SDK1.x版本的函数(你需要手动寻找它们)此处有两种情况。一种是在OEP之前被调用的函数。它们进行一系列的初始化功能。如果它们不被执行,程序可能会提示失效。找到它们并执行它们:-)第二种是在OEP之后执行的,通过特殊的参数隐藏在GetprocAddress之后,这些函数AsProtect将它们重新转向到了自己的代码中。你需要手动分析这些代码。2.在2.30-2.51中,有两种方式的窃取方式-一种为PolyOEP方式,还有一种是虚拟化。此功能只能修复前者。3.不能找到CRC校验或者外壳检查。不过此功能可以防止一种类型的外壳检查:在跳转到API的指令中寻找E8。4.它不会解密被加密的部分或者区段。5.它不会找到序列号,修补试用版等等。6.如果有附加数据的话,在脱壳后可能会破损。Bugs:不能工作在在一些特定的1.10版本下,有时间我会修复的。注意:在脱被Asprotect2.X保护的文件时,你可能需要aspr_ide.dll。从aspack.com上获得它们,如果需要的话,进行修改。××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××文件说明:CodeDoctor.dll主程序
Tags:加密解密,CodeDoctor.
中线CAD 20193D制作 / 664.54MB / 2018-1-19 / WinAll / / 陕西浩唐工贸有限公司 / 小编点评:中线CAD2019是一款全新的适用于汽.
下载
LDW电脑检修系统其它 / 588.76MB / 2013-10-22 / WinAll / / 小编点评:LDW电脑检修诊断工具是一个维修店老师傅专用的电.
下载
PBB Reader加密文件查看器系统其它 / 135.81MB / 2020-3-23 / WinAll / / 小编点评:PBBReader加密文件查看器是一.
下载
Advanced RAR Repair(rar密码破解 ARPR)加密解密 / 918.43MB / 2011-9-21 / WinAll / / 小编点评:一个速度很快,可以帮你找回RAR文.
下载
影子网络验证系统加密解密 / 888.24MB / 2014-8-10 / WinAll, WinXP, Win7 / / 小编点评:影子网络验证系统是一款实用的网络验.
下载
咕谷网页翻译翻译工具 / 567.27MB / 2013-2-6 / WinAll, WinXP / / 小编点评:咕谷网页翻译是一款免费、绿色的网页.
下载
百度网盘文件夹IDM批量不限速下载BDFD下载工具 / 10.45MB / 2012-5-16 / WinAll / / 小编点评:百度网盘文件夹IDM批量不限速下载.
下载
pdfsecure(pdf文件加密器)加密解密 / 86.60MB / 2016-11-20 / WinAll / / 小编点评:pdfsecure(pdf文件加密.
下载
USB开关 Windows USB Blocker系统其它 / 111.49MB / 2014-12-21 / WinAll, WinXP / / 小编点评:WindowsUSBBlocker是.
下载
软件常用运行库ScKu系统其它 / 526.91MB / 2011-5-5 / WinAll, WinXP, Win7 / / 小编点评:软件常用运行库ScKu是由驱动总裁打造的电.
下载
Auscomp IT Commander(内部网络交流平台)V5.9.401下载 下载工具 / 544.55MB / 2010-8-1 / Win8,Win7,WinXP / 英文 / 共享软件 小编点评:软件介绍AuscompITComma.
下载
d3dx9_38.dll下载 DLL下载 / 979.94MB / 2014-3-18 / Win7,Vista,Win2003,WinXP / 英文 / 免费软件 小编点评:软件介绍如果您的系统提示“找不到d3d.
下载
Duplicate Manager(重复文件查找)V2.0下载 磁盘工具 / 637.86MB / 2021-9-3 / Win8,Win7,WinXP / 简体中文 / 免费软件 小编点评:软件介绍DuplicateMana.
下载
腐女辛迪蕾拉游戏下载-腐女辛迪蕾拉汉化版下载v1.1 安卓版
恶搞英雄破解版下载-恶搞英雄内购破解版下载v1.1.9 安卓最新版
飞行模拟3d客机破解版下载-飞行模拟3d客机汉化破解版下载v1.24 安卓版
花样猫咪手机破解版下载-花样猫咪内购破解版下载v1.43 安卓免费版
圣灵大陆手游-圣灵大陆游戏(暂未上线)v2.0.68 安卓最新版
幻灵仙侠九游版-幻灵仙侠手游九游(暂未上线)v1.10.20 官网安卓版
薇薇物语装扮游戏免费下载-薇薇物语装扮游戏下载v1.2.5 安卓版
曹操你真坏手机版下载-曹操你真坏游戏下载v1.1.1 安卓版
烹饪达人下载安装-烹饪达人2024最新版下载v1.0.0 安卓版
vivo北凉悍刀行手游下载-北凉悍刀行vivo版下载v2.7.2 安卓版
箭神之怒破解版下载-箭神之怒内购破解版下载v2.03 安卓版
仙魔杀360版下载-仙魔杀360手机版下载v1.7.13 安卓版
koeidsnd.dll下载
DLL下载 / 924.22MB / 2016-6-4 / Win8,Win7,WinXP / 简体中文 / 免费软件 下载
Rwdlmc21.Dll下载
DLL下载 / 18.37MB / 2016-7-17 / Win8,Win7,WinXP / 简体中文 / 免费软件 下载
USB Disabler V1.1绿色免费版下载
磁盘工具 / 638.90MB / 2021-2-17 / Win7,Vista,Win2003,WinXP / 英文 / 免费软件 下载
侠盗猎魔简体中文版(暂未上线)
角色扮演 / 579.89MB / 2022-1-10 / Win8,Vista,WinXP / 简体中文 / 免费软件 下载
守护风语咒正版手游下载-守护风语咒官方版下载v1.4.181294 安卓版
角色扮演 / 113.76MB / 2018-10-4 / Android / 中文 / v1.4.181294 安卓版 下载
仙迹赘婿降妖记最新版下载-仙迹赘婿降妖记手游下载v1.0.0 安卓版
角色扮演 / 443.87MB / 2014-10-3 / Android / 中文 / v1.0.0 安卓版 下载
剑的传说手游官方下载-剑的传说正版下载v4.0.0 安卓版
角色扮演 / 443.57MB / 2010-3-16 / Android / 中文 / v4.0.0 安卓版 下载
果盘屠龙破晓手游下载-屠龙破晓果盘版本下载v1.5 安卓版
角色扮演 / 460.36MB / 2022-3-18 / Android / 中文 / 火烈鸟网络(广州)股份有限公司 / v1.5 安卓版 下载
忘仙ol九游版下载-忘仙ol九游版本下载v6.0.0 安卓版
角色扮演 / 318.63MB / 2015-10-13 / Android / 中文 / v6.0.0 安卓版 下载
丧尸之城手游下载-丧尸之城手机游戏下载v0.4 安卓版
角色扮演 / 652.41MB / 2019-9-19 / Android / 中文 / v0.4 安卓版 下载
叫我万岁爷百度版下载-叫我万岁爷百度登陆版下载v1.6.0 安卓版
模拟经营 / 636.30MB / 2018-9-21 / Android / 中文 / v1.6.0 安卓版 下载
三生枕上书极米互娱版下载-极米互娱三生枕上书手游下载v7.4.0 安卓版
角色扮演 / 521.65MB / 2015-9-20 / Android / 中文 / v7.4.0 安卓版 下载
pixel worlds下载最新版-pixel worlds中文版下载v1.6.0 安卓版
角色扮演 / 117.3MB / 2016-6-6 / Android / 中文 / v1.6.0 安卓版 下载