ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

VEHWalk Plugin v0.1
  #1  
Старый 21.08.2008, 14:01
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию VEHWalk Plugin v0.1

[Description]
Плагин, позволяющий просмотреть список установленных в программе VEH обработчиков. Достаточно выбрать пункт меню View VEH [щелкнуть правой кнопкой мыши в окне CPU и выбрать в меню этот пункт]
screen
http://0x0c0de.net/menu.JPG

и в окне VEH Handlers появится список установленных VEH обработчиков.

[Install]
Копируете VEH_Walker_Plugin.dll в папку с плагинами OllyDbg. Загружаете в отладчик программу VEHDemo. Ставите бряк на адрес 0040106B - как раз тогда будут установлены все обработчики или на функцию ExitProcess и выбираете View VEH. Если все прошло хорошо, то вы увидите адреса 4-х обработчиков в окне VEH Handlers. На них можно ставить бряки [F2] прямо в окне VEH Handlers.

Скрин
http://0x0c0de.net/scr.JPG

Двойной щелчок или клавиша Enter - переход по адресу обработчика

[Download]
http://0x0c0de.net/VEHWalk.rar

*Тестировалось на winxp sp2 и sp3

(c) 0x0c0de 2008

Последний раз редактировалось 0x0c0de; 22.08.2008 в 11:58..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Python plugin for OllyDbg] 0x0c0de Реверсинг 8 19.07.2008 22:12
NewBrut for mail.ru v0.1 ru vanpeld E-Mail 6 21.04.2008 00:28
SCbrute v0.1 beta ScoL E-Mail 2 21.03.2008 18:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ