用SOD就很可以了,如果實(shí)在還是要改,推薦一個(gè)dll給LZ,和其他OD插件有沒有沖突,LZ自己測(cè)試。以下是介紹 OllyDbg Fix Module的介紹 OllyDbg Fix Module v0.9.0.0 使用 LordPE 等工具在 Ollydbg 導(dǎo)入表中添加以下 dll 和函數(shù)即可使用增強(qiáng)功能,完成補(bǔ)丁: dll ==> OllyPath.dll 函數(shù) ==> Set0llyPatch 注意:如果使用 PETools,可能會(huì)導(dǎo)致原程序無法運(yùn)行。 ======================================================================== OllyDbg Fix Module v0.9.0.0 功能 更改 Ollydbg 各窗口的類名稱和標(biāo)題文本,增加隱蔽性; 添加自定義工具菜單; 將載入的插件數(shù)由 32 擴(kuò)展到 50 或更多; 修正格式化字符串的漏洞 [OutPutDebugString]; 在 CPU 數(shù)據(jù)窗口選擇數(shù)據(jù)時(shí),可以顯示地址和選擇范圍等.... 增強(qiáng)的 LoadDll.exe 文件 ======================================================================== OllyPath.ini 設(shè)置 FIX_CLASSANDTEXT=Y 是否更改窗口的類和標(biāo)題欄文本 [Y=是,N=否] FIX_TOOLSMENU=Y 是否使用工具菜單 FIX_STACKASCIISHOW=Y 是否顯示堆棧中的 ASCII FIX_OUTPUTDEBUGSTRING=Y 是否修正修正格式化字符串的漏洞 FIX_DUMPADDRESS=Y 是否顯示數(shù)據(jù)窗口中當(dāng)前所選的數(shù)據(jù)地址和范圍等(查看狀態(tài)欄) FIX_PLUGCOUNT=N 是否擴(kuò)展插件數(shù) CLASS=!OllYDBG 主窗口類名稱 WINTEXT=!OllYDBG 主窗口標(biāo)題欄文本 ACPUASM=!CPUASM ACPUDUMP=!CPUDUMP ACPUSTACK=!CPUSTACK ACPUREG=!CPUREG ACPUINFO=!CPUINFO ACPU=!CPU PLUGCOUNT=50 最多允許載入的插件數(shù)目 ;以下是自定義菜單中的設(shè)置 TOOL1=記事本|notepad.exe 工具序數(shù)=程序名稱|程序完整路徑和文件名 + 擴(kuò)展名 ======================================================================== 以下是OllyPath.dll和OllyPath.ini文件 ![]() |
|