好友
阅读权限30
听众
最后登录1970-1-1
|
本帖最后由 fjqisba 于 2019-1-29 08:20 编辑
E-debug Plus是一款辅助调试易语言程序的OD插件,主要用于易语言的支持库函数识别.
目前理论上支持任意函数的识别(包括C语言),前提是你能写出对应函数的esig特征码.
我个人其实并没有太多时间开发,插件是开源的,大家可以自行完善特征库.
使用说明:
将插件与esig文件夹放置于OD目录下
OD\plugin\E-debug.dll
OD\plugin\esig即可
未加壳的程序,在text区段(一般为0x401000)可直接分析.加壳的程序,可待text区段解码后,CPU窗口到达text区段再开始分析.
本地备份一份:
plugin.7z
(852.79 KB, 下载次数: 1581)
远程版:https://github.com/fjqisba/E-deb ... load/1.21/plugin.7z
|
免费评分
-
查看全部评分
本帖被以下淘专辑推荐:
- · 鱼木收集|主题: 2526, 订阅: 2706
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|