
ollyice
OllyICe是一个软体名称,反彙编工具。
基本介绍
- 中文名:ollyice
- 软体名称:反彙编工具
- 说明::由于OllyDBG 1.1官方不再更新
- OllyICE版本:添加了一些API的识别
OllyICE
说明:由于OllyDBG 1.1官方不再更新,故一些爱好者对OllyDBG修改,以新增一些功能或修正一些bug,OllyICE就是其中的一个修改版,取名OllyICE只是便于区分,其实质还是OllyDBG。
OllyICE版本
v1.10
这里指v1.10 [2008.1.1]版本;
1.LOCKLOSE添加了部分API和结构体信息:
1)添加了一些API的识别;
2)添加到290个结构体&枚举类型;
3)添加到2504个API函式结构;
4)包含了部分VB常见函式,部分VC函式,包含部分MSVCRT.DLL函式;
2.修正部分bug
OllyICE.exe 是在cao_cong汉化第二版基础上修改的。
OLLYDBG.EXE 英文修改版,修改的地方与OllyICE.exe一样
注:OllyICE.exe(cao_cong汉化版)配製档案Ollydbg.ini完全英文化,因此中英文版本的OllyDBG可以很好地共用一个配置档案。
OllyICE这个名称来自forgot的OLLYDBG修改本。
v1.10 修改版
OllyICE.EXE与OLLYDBG.EXE同时做了如下修改:
1.视窗、类名等常见修改;
2.格式化字元串的漏洞[OutPutDebugString]补丁;
3.参考dyk158的ODbyDYK v1.10 ,自动配置UDD、PLUGIN为绝对路径;
4.参考nbw的"OD複製BUG分析和修正"一文,修正从记忆体区複製数据时,有时无法将所有的数据都複製到剪贴簿的bug。
5.参考ohuangkeo“不被OD分析原因之一和修补方法”,稍改进了OD识别PE格式能力(可能仍报是非PE档案,但己可调试了)。
6.修正OllyScript.dll外挂程式bpwm命令记忆体读写都中断的问题。
7.jingulong的Loaddll.exe,可以方便让OllDbg中断在dll的入口。
8.感谢DarkBul告知SHIFT+F2条件视窗显示的bug及修复。
9.感谢dreaman修复Findlabel,Findname,Findnextname三个函式处理字元串会溢出的bug。
10.改善sprintf函式显示某些浮点数会崩溃的bug,这里的修复代码直接引用heXer的代码。
11.该修改版,配合HideOD外挂程式,可以很好地隐藏OD。
12.新增实用的快捷键功能
13.修正Themida v1.9.x.x检测OllyICE的Anti,配合HideToolz即可调试Themida v1.9.x.x加壳程式。
14.LOCKLOSE添加了部分API和结构体信息。