ايران ويج

نسخه‌ی کامل: بهترین نسخه و بروز ترین نسخه ollydbg چیست؟
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
سلام دوستان
من تازه واردم وهنوز چیزی درباره کرک نمیدونم
اگه میشه بروز ترین و بهترین نسخه ollydbg به همراه پلاگین های مهمش روی معرفی کنید.
با تشکر
خـــــوش آمـــدی




چه تفاوتی بین نسخه ی 1.10 و2.xx وجود دارد؟
این نسخه ادامه ی نسخه ی 32 بیتی نگارش 1.10 است و عملا دوباره طراحی شده است.که نسبت به نگارش قبلی سریعتر ،قوی تر،قابل اعتماد تر است .البته این روند به زمان احتیاج دارد
بعضی از ویژه گی های مفید در نسخه ی 1.10 در نسخه ی 2.01 وجود ندارند ولی به مرور زمان اضافه و ارتقاء خواهد یافت
نسخه 2.01شامل بسیاری از ویژگی های جدید است که در نگارش 1.10 در دسترس نیست،که شامل:
• پشتیبانی کامل از دستورالعمل SSE و .AVX ثبات های SSE به طور مستقیم قابل رویت است،و نیازبه تزریق کد نیست.
سرعت اجرای دستورات در دیباگر، هنگام اجرا و ردیابی (شرطی یا معمولی) تا 1،000،000 دستور در هر ثانیه.
•استفاده ی تعداد نامحدود از نقاط توقف حافظه یی.
• استفاده از تقاط توقف شرطی سخت افزاری و حافظه ایی
• قابل اطمینان بودن، تجزیه و تحلیل و ردیابی
• آنالیزوپشتیبانی از توابع و پارامترهای ناشناخته
• اتصال /جداسازی(Attach/Deattach) ، به فایل های اجرایی در حین اجرا
• اشکال زدایی از زیر فرآیندها(Child).
• وجود گزینه ای برای مکث در TLSوارجاع آن
• وجود گزینه ایی برای عبور و فیلتر از استثناهای تحلیل نشده (unprocessed exceptions).
• وجودراهنما برای اعداد صحیح و دستورات FPU
•وجود قابلیت برنامه ریزی کلید های میانبر(shortcuts)
• پشتیبانی از زبان های متعدد در رابط کاربر.از جمله زبان فارسی بدون
نیاز به پلاگین
من یه برنامه رو با هر دو نسخه امتحان کردم و وقتی در نسخه 1.10 روی گزینه search for all refrence strings زدم کلی آیتم آورد ولی در نسخه 2.01 همین گزینه رو که زدم فقط حدود 30 و 40 خط کد بی معنی آورد آیا این مشکلی در کرک ایجاد نمیکنه؟
نه نمیکنه
تا حدود زیادی به تنظیمات olly(تنظیمات داخلی و استفاده از پلاگین) و لود شدن ماژول ها داره،واگه در شرایط برابر یک فایل در دونسخه بررسی بشه olly2 نتیجش قابل اعتماد تره!!بعضی از زبان مثه پاسکال یا دلفی متفاوت هستند وباید در اتظیمات olly تغغیراتی داد ، بعضی از برنامه از ascii و یونیکد همزمان استفاده میکنند که olly 2 کامل ساپورتشون میکنه .یعضی از برنامه هم از ریجستری ویندوز برای محل ذخیره و نمایش استفاده میکنن (موقع نصب برنامه به اونجا میرن و موقعیی که نیاز بشه فراخوانی میشن)در کل شما میتونید ازجستجوی باینری(MEMORY MAP) بهره ببرید،دقت کنید هر گونه تنظیماتی در این خصوص با کلید های ctrl+a میتونید تغییرات رو اعمال و باتغیرات جاری آنالیز کنید.

راستی این پست رو جای دیگه هم دادی ،لطفا یه پست بزن و تمام سوالات رو تویه یه پست بگو

ممنون


نتیجه ی مقایسه دونسخه دریک پروسه ی برابر(Visual Basic 6)بدون استفاده از پلاگین:
سمت راستی olly2 و چپی olly1