Ollydbg plugin: CLBPlus!

Тема в разделе "WASM.PROJECTS", создана пользователем Broken Sword, 25 окт 2005.

  1. Broken Sword

    Broken Sword Robert

    Публикаций:
    0
    Регистрация:
    30 авг 2002
    Сообщения:
    433
    Плагин CLBPlus! расширяет стандартные возможности по установке условных брейкпоинтов. Он использует новые возможности OllyDbg (встроенные с версии 1.10), которые позволяют отправлять команды плагинам из окна "Установка условного протоколируемого брейкпоинта" (Set conditional log breakpoint). Окно вызывается по SHIFT+F4.



    ВАЖНО!

    Для передачи команд плагинам обязательно нужно установить радиобаттон "Pause program" в окне "Set conditional log breakpoint" в положение "On condition" или "Always".



    Синтаксис команды:



    CLBP command [param1] [param2] ... [paramN]



    CLBP - идентификатор для плагина CLBPlus!

    command - команда

    param1, param2, paramN - параметры





    Пример использования:



    Установите условный брейкпоинт на kernel32.CreateFileA и в окне передачи команд плагинам впишите:

    CLBP DUMP [ESP+4] 30



    Теперь после каждого срабатывания на kernel32.CreateFileA в лог файл "module.log+" (где module - имя отлаживаемого процесса) будет записываться 30h байт начиная с адреса [ESP+4] (параметр "filename" функции CreateFileA)



    Команды, доступные в версии 1.0:



    - DUMP



    Синтаксис использования:

    CLBP DUMP адрес_начала_дампа размер

    [​IMG] 1343091728__CLBPlus1.0.zip
     
  2. comrade

    comrade Константин Ёпрст

    Публикаций:
    0
    Регистрация:
    16 сен 2002
    Сообщения:
    232
    Адрес:
    Russian Federation
    Полезно.
     
  3. Broken Sword

    Broken Sword Robert

    Публикаций:
    0
    Регистрация:
    30 авг 2002
    Сообщения:
    433
    Спасибо. Вносите, пожалуйста, свои предложения о добавлении новых команд.