Kysymys:
Windows API -viite OllyDbg: lle
Mellowcandle
2013-04-05 17:46:19 UTC
view on stackexchange narkive permalink

On olemassa vanha ohjetiedosto, joka sisältää Windows API: n, jota käytin muutama vuosi sitten ollydebugin kanssa, joka voi siirtyä oikealle toiminnon ohjesivulle kaksoisnapsauttamalla toimintoa purkamisikkunassa.

Onko uudempi tällainen viite, joka sisältää myös Windows 7 -kirjastopuhelut?

Pystyin löytämään online-viitteen Microsoftin verkkosivustolta, mutta paikallista tiedostoa on paljon helpompi käsitellä ...

Kolme vastused:
Mick
2013-04-05 18:13:13 UTC
view on stackexchange narkive permalink

Jos käytät OllyDbg 1.x -ohjelmaa, voit käyttää MSDN-ohjelaajennusta, joka yksinkertaisesti etsii pyydetyn sovellusliittymäkutsun MSDN: stä. Se toimii minulle Windows XP sp3 -järjestelmässäni, jossa on OllyDbg 1.x.

Tämä edellyttää tietenkin Internet-yhteyttä.

Toinen epätäydellinen vaihtoehto, joka saattaa Työn tarkoituksena on hankkia Windows 7 SDK ja asentaa "Documentation / Win32 and COM" -alitoiminto.

Kopioi sitten kaikki * .HXS-tiedostot SDK: n asennuskansiosta. Ainoa tehtävä on sitten löytää tapa muuntaa * .HXS-tiedostot yhdeksi * .HLP-tiedostoksi .... ole varma, onko se mahdollista vai ei.

FWIW, IDA-laajuus -laajennus (IDA Prolle) suosittelee tätä käsikirjassa offline-MSDN-ohjeiden integroimiseksi. Paitsi heidän ohjeitaan, käyttäjän on purettava HXS-tiedostot kansioon ja osoitettava IDA Scope siihen, missä IDA Scope tietää kuinka lukea / jäsentää HXS-tiedostoista purettuja tiedostoja. HXS-tiedostot voidaan poistaa purkamisen jälkeen.

MSDN-laajennus on erinomainen ratkaisu minulle, kiitos.
Denis Laskov
2013-04-05 18:00:53 UTC
view on stackexchange narkive permalink

Etsitkö tätä?

Win32api ja x86 Opcodes

Ei kuitenkaan ajan tasalla. Eikä olisi. Mutta uudet apujärjestelmät mahdollistaisivat myös integroinnin, luultavasti OllyDbg-kirjoittaja ei yksinkertaisesti ole tehnyt sitä.
alexanderh
2013-04-05 19:11:06 UTC
view on stackexchange narkive permalink

Suosittelen asentamaan Windows SDK -dokumentaation ja Driver Development Kit, jos sinulla ei vielä ole niitä. Se saattaa tuntua ylenmääräiseltä, mutta on erittäin hyödyllistä, että molemmat näistä asiakirjoista ovat paikallisesti.

Varoituksen sana asennettaessa Windows SDK -dokumentaatiota. Microsoft poisti dexplore.exe (katseluohjelma) Windows 7 2010 SDK -päivityksestä. Se perustuu nyt oletusselaimeen, ja dokumentaatio on määritettävä valmiiksi ja ladattava. Uusi katseluvaihtoehto tuntuu paljon hitaammalta kuin dexplorer.exe. Minulla on asennettuna Windows XP SDK ja Windows 7 SDK -dokumentaatio, koska mieluummin dexplorer.exe



Tämä Q & A käännettiin automaattisesti englanniksi.Alkuperäinen sisältö on saatavilla stackexchange-palvelussa, jota kiitämme cc by-sa 3.0-lisenssistä, jolla sitä jaetaan.
Loading...