源码学习

插件开发

程序名称 作者 说明
OllyDbg插件
Plug110.zip   OllyDBG官方提供的插件编译样例(带插件开发帮助文档)
CleanupEx v1.12.108  
TracKid prince 简单编写OD插件的教学
DeJunk 1.2 hoto 花指令去除器的源码,直接修改了Ollydbg的一个插件的例子
DebugPrivilege simonzh2000 插件参考了 IsDebugPresent 的 ASM 代码, 用C 实现, 有三个命令.
. 手动 Disable 子进程 DebugPrivlege
2. 手动 Enable 子进程 DebugPrivlege
3. 程序加载和 Restart 时可选择自动 Disable DebugPrivlege
HideCaption v1.00   hides MDI windows caption to get more space
hidedbg 0.1 loveboom 可以隐藏如下Anti-Debug:
IsDebuggerpresent、UnhandledExceptionFilter、ZwQueryInformationProcess、OutDebugStringA、GetProcessHeap、ZwSetInformationThread、NTGlobalFlag、CheckRemoteDebuggerPresent
2005/11/23
OllyScript v0.92
ODbgScript v1.51
  OD脚本插件
作者放出0.92版本的源码,其他人更新的版本在这下载:
http://e3.epsylon.org/olly/
OllyMachine 0.20 老罗 OllyMachine是调试器OllyDbg的一个插件。可以通过使用一套汇编语言——OllyMachine Script来编写脚本,并编译成字节码提交给OllyMachine虚拟机执行,以达到操纵OllyDbg的目的。 和OllyScript v0.92相比各有特色。
2004-12-07
OllyDump v3.00.110   Dump取内存映像
Ollydbg Anti Anti Hardware Breakpoint   相关文档
Ultra String Reference 0.1 老罗 Ultra String Reference 是一个 OllyDbg 的插件(Plugin),OllyDbg的串式参考(String Reference)对中文的支持比较差,有感于此,我写了这个插件,支持对 GB2312 中文的串式参考,希望可以改善这种状况。
WatchMan v1.00  
Command Bar v3.10.109c   命令行插件
IDA插件
IDA Pro 4.8.0.847边界线
IDA Pro 4.90边界线插件
  IDA 边界线插件,下载包里包括源码
IDA 4.8 http://bbs.pediy.com/showthread.php?s=&threadid=14384
IDA 4.9 http://bbs.pediy.com/showthread.php?s=&threadid=17873
SoftICE插件
Softice Pluin Example for FASM   如何编写Softice插件示例