ollyice中文版是一個小巧好用的反編譯神器,它接受多種系統(tǒng)調(diào)試的信息,支持快速的啟動執(zhí)行文件在軟盤中運(yùn)行,調(diào)試dlls標(biāo)準(zhǔn)動態(tài)鏈接庫操作方便,懂事對一些代碼調(diào)試工作效率高,支持多款pc處理器,安全穩(wěn)定。本次帶來的有全漢化版本和原版,用戶根據(jù)自己需要進(jìn)行瀏覽下載即可!
ollyice是一款綠色小巧的反編譯工具,在調(diào)試解密工具中較為出名,擁有多線程、可以識別所有Borland和Microsoft格式的調(diào)試信息等多種特點(diǎn)。該軟件是OllyDBG其中的一個修改版,功能同OllyDBG無區(qū)別。支持插件擴(kuò)展功能,擅長分析函數(shù)過程、循環(huán)語句、欺騙性指令、函數(shù)中參數(shù)的數(shù)目和import表等,讓二進(jìn)制代碼的可讀性進(jìn)行一定程度的增加,且減少了出錯的可能性,讓調(diào)試工作能更加快捷高效。
1、啟動
用戶可以采用命令行的形式指定可執(zhí)行文件、也可以從菜單中選擇,或直接拖放到軟件中,或者重新啟動上一個被調(diào)試程序,或是掛接一個正在運(yùn)行的程序。支持即時調(diào)試,根本不需要安裝,可直接在軟盤中運(yùn)行!
2、線程
軟件可以調(diào)試多線程程序。因此您可以在多個線程之間轉(zhuǎn)換,掛起、恢復(fù)、終止線程或是改變線程優(yōu)先級。并且線程窗口將會顯示每個線程的錯誤(就像調(diào)用 GETLASTERROR 返回一樣)。
3、調(diào)試DLLs
您可以利用軟件調(diào)試標(biāo)準(zhǔn)動態(tài)鏈接庫(DLLs)。會自動運(yùn)行一個可執(zhí)行程序。這個程序會加載鏈接庫,并允許您調(diào)用鏈接庫的輸出函數(shù)。
4、源碼級調(diào)試
軟件可以識別所有Borland和Microsoft格式的調(diào)試信息。這些信息包括源代碼、函數(shù)名、標(biāo)簽、全局變量、靜態(tài)變量。有限度的支持動態(tài)(棧)變量和結(jié)構(gòu)。
5、代碼高亮
軟件的反匯編器可以高亮不同類型的指令(如:跳轉(zhuǎn)、條件跳轉(zhuǎn)、入棧、出棧、調(diào)用、返回、特殊的或是無效的指令)和不同的操作數(shù)(常規(guī)、FPU/SSE、段/系統(tǒng)寄存器、在?;騼?nèi)存中的操作數(shù),常量)。您可以定制個性化高亮方案。
6、名稱
軟件可以根據(jù)Borland 和Microsoft格式的調(diào)試信息,顯示輸入/輸出符號及名稱。Object 掃描器可以識別庫函數(shù)。其中的名稱和注釋您可任意添加。如果DLL中的某些函數(shù)是通過索引號輸出的,則您可通過掛接輸入庫來恢復(fù)原來的函數(shù)名稱。不僅如此,還能識別大量的常量符號名(如:窗口消息、錯誤代碼、位域[bit fields]…)并能夠解碼為已知的函數(shù)調(diào)用。
7、已知函數(shù)
軟件可以識別2300多個C和Windows API 中的常用函數(shù)及其使用的參數(shù)。您可以添加描述信息、預(yù)定義解碼。您還可以在已知函數(shù)設(shè)定Log斷點(diǎn)并可以對參數(shù)進(jìn)行記錄。
8、函數(shù)調(diào)用
軟件可以在沒有調(diào)試信息或函數(shù)過程使用非標(biāo)準(zhǔn)的開始部分和結(jié)尾部分的情況下,對遞歸調(diào)用進(jìn)行回溯。
9、配置
有多達(dá)百余個選項(xiàng)用來設(shè)置軟件的外觀和運(yùn)行。
數(shù)據(jù)格式:軟件的數(shù)據(jù)窗口能夠顯示的所有數(shù)據(jù)格式:HEX、ASCⅡ、UNICODE、 16/32位有/無符號/HEX整數(shù)、32/64/80位浮點(diǎn)數(shù)、地址、反匯編(MASM、IDEAL或是HLA)、PE文件頭或線程數(shù)據(jù)塊。
10、運(yùn)行環(huán)境
軟件可以以在任何采用奔騰處理器的Windows 95、98、ME、NT 或是 XP(未經(jīng)完全測試)操作系統(tǒng)中工作,但我們強(qiáng)烈建議您采用300-MHz以上的奔騰處理器以達(dá)到最佳效果。還有,軟件是極占內(nèi)存的,因此如果您需要使用諸如追蹤調(diào)試之類的擴(kuò)展功能話,建議您最好使用128MB以上的內(nèi)存。
11、支持的處理器
軟件支持所有 80x86、奔騰、MMX、3DNOW、Athlon擴(kuò)展指令集、SSE指令集以及相關(guān)的數(shù)據(jù)格式,但是不支持SSE2指令集。
1、界面采用 BoOMBoX/TSRh2004 制作的美化界面,主要為了好看一點(diǎn)。
2、絕大部分句子都重新翻譯過,力求做到準(zhǔn)確。
3、上一版中部分未漢化的內(nèi)容這次除了不能漢化的外,基本上都已漢化。
4、另有一個界面未作美化的漢化版放在原版界面目錄,可以按自己的喜好選擇使用哪一個。
5、FixOD 目錄下放的是用 freecat 的 AutoPath.dll 打過補(bǔ)丁的 OllyDBG,使用前請先備份好你原來的Ollydbg.exe文件,再把這個目錄下的Ollydbg.exe、AutoPath.dll、AutoPath.ini復(fù)制到你的OllyDBG安裝目錄下就可以了。
1、腳本插件 ODbgScript.dll (v1.23 漢化版)
2、快捷命令插件 CmdBar.dll (v3.10.109c 漢化版,這個版本有支持運(yùn)行 OllyScript 腳本的命令:OSC)
3、標(biāo)簽插件 Labeler.dll (v1.33.108 漢化版)
4、圖表插件 OllyFlow.dll (v0.71 漢化版,我從IDA中提取了個wingraph32.exe放在插件目錄下,用于配合這個插件)
5、斷點(diǎn)管理 olly_bp_man.dll (漢化版,在我機(jī)器上不能用,放在備用目錄)
6、字串參考修改版本 ustrrefadd.dll (漢化版)
另外還添加了dyk158 漢化的兩個插件:
1、脫殼插件 OllyDump.dll (V3.00.110dyk158 漢化版)
2、脫殼插件 pedumper.dll (v3.03dyk158 漢化版)
推薦大家試用一下這兩個插件:ApiBreak 插件,用于在對話框、字串、注冊表、時間、內(nèi)存等 API 函數(shù)上設(shè)置斷點(diǎn),還可設(shè)置萬能斷點(diǎn),簡單易用;GODUP 插件,包含 Map 載入器、資源查看器、進(jìn)程查看器、IDA 簽名載入程序及自帶的一個記事本這五個工具。感覺它自帶的記事本用來在調(diào)試時記一些東西比較方便。
如果你以前沒用過OllyDBG的話,我要提醒你使用前先在菜單的 選項(xiàng)->界面->目錄 中把插件和 UDD 的路徑設(shè)置好,以免影響使用!
此漢化版中的插件除了一個 PuntosMagicos.dll 插件沒漢化外(我實(shí)在是弄不懂是哪國語言),其它的插件都已漢化。
目錄下的OLLYDBG.HLP幫助文件是由TT小組翻譯的中文幫助,在此對TT小組的辛勤勞動表示感謝!(OLLYDBG_EN.HLP為原版英文幫助)
1、下載軟件壓縮包文件,解壓打開“OllyICE.exe”文件即可打開OllyICE中文版,整個布局如下圖所示,各窗口功能如下:
①反匯編窗口:顯示被調(diào)試程序的反匯編代碼,標(biāo)題欄上的地址、HEX 數(shù)據(jù)、反匯編、注釋可以通過在窗口中右擊出現(xiàn)的菜單【界面選項(xiàng)】->【隱藏標(biāo)題】 或【顯示標(biāo)題】來進(jìn)行切換是否顯示。用鼠標(biāo)左鍵點(diǎn)擊注釋標(biāo)簽可以切換注釋顯示的方式。
②寄存器窗口:顯示當(dāng)前所選線程的 CPU 寄存器內(nèi)容。同樣點(diǎn)擊標(biāo)簽 寄存器 (FPU) 可以切換顯示寄存器的方式。
③信息窗口:顯示反匯編窗口中選中的第一個命令的參數(shù)及一些跳轉(zhuǎn)目標(biāo)地址、字串等。 數(shù)據(jù)窗口:顯示內(nèi)存或文件的內(nèi)容。右鍵菜單可用于切換顯示方式。
④堆棧窗口:顯示當(dāng)前線程的堆棧。
2、啟動后我們要把插件及UDD的目錄配置為絕對路徑,點(diǎn)擊菜單上的【選項(xiàng)】->【界面】,將會出來一個界面選項(xiàng)的對話框,我們點(diǎn)擊其中的目錄標(biāo)簽,
3、另外一個重要的選項(xiàng)就是調(diào)試選項(xiàng),可通過菜單【選項(xiàng)】->【調(diào)試設(shè)置】來配置,新手一般不需更改這里的選項(xiàng),默認(rèn)已配置好,可以直接使用,下面那個異常標(biāo)簽中的選項(xiàng)經(jīng)常會在脫殼中用到,建議在有一定調(diào)試基礎(chǔ)后學(xué)脫殼時再配置這里。
4、ollyice支持插件功能,插件的安裝也很簡單,只要把下載的插件(一般是個 DLL 文件)復(fù)制到ollyice安裝目錄下的PLugIN目錄中就可以了,ollyice啟動時會自動識別。要注意的是 ollyice 1.10 對插件的個數(shù)有限制,最多不能超過32個,否則會出錯。建議插件不要添加的太多。
5、到這里基本配置就完成了,ollyice把所有配置都放在安裝目錄下的ollydbg.ini文件中。關(guān)于更多軟件使用方法,小編將它們打包到了壓縮文件內(nèi),感興趣的朋友可以詳細(xì)學(xué)習(xí)使用。
大?。?66.00M / 版本:v1.10 官方免費(fèi)版
大?。?3.35M / 版本:v1.10 官方免費(fèi)版
大小:78.17M / 版本:v1.10 官方免費(fèi)版
大?。?.84M / 版本:v1.10 官方免費(fèi)版
大小:34.58M / 版本:v1.10 官方免費(fèi)版
大?。?.03M / 版本:v1.10 官方免費(fèi)版
大小:891.00M / 版本:v1.10 官方免費(fèi)版
大?。?0.40M / 版本:v1.10 官方免費(fèi)版
大小:46.56M / 版本:v1.10 官方免費(fèi)版
大?。?27.69M / 版本:v1.10 官方免費(fèi)版
大?。?66.78M / 版本:v1.10 官方免費(fèi)版
大?。?.48M / 版本:v1.10 官方免費(fèi)版