Ollydbg快速上手视频 Ollydbg插件各类使用视频 Ollydbg高级使用视频 x32dbg/x64dbg快手上手视频 x32dbg/x6dbg插件上手攻略视频 万千软件使用技巧视频合集

Baymax大白补丁从菜鸟到精通

image

故事从拖入文件后说起,难点在“异常中断补丁”菜单中,点【添加补丁】

出现下面的窗口

image

image

我们先从圈8,反调试说起,这个工具确实强大到不行不行。

你有两种添加定位到修改的VA地址的方法:

1种是直接输入+内存基址

1种是通过特征码(机器码的形式输入)

之后伟大的Nisy校长,又写了EXE版本的特征码学习工具和Ollydbg/x32dbg/x64dbg特征码转换工具

可谓是相当的便利!

=====================================================================

添加反调试检测,这个还是比较简单的。

找一个地址使用就行了。

这个程序中用不着使用,关于 添加反调试检测 我们就说到这里吧

-------------------------------------------------------------------------------------------------------------

image

接下来,我们找个地址进行第一个简单的任务:弹框训练 ,地址选择00408818好了

image

如果多行就要加\r\n(最多三行哟)

点添加,点保存。

image

回到主界面中,选择 圈9号  或 圈10号 都行。强烈建议选择圈9,创建劫持调试补丁(因为在调试过程中,不仅有log日志文件输出,程序还会转化成第二种模式,可谓相当的人性化设计)

image

生成EXE并补丁后,再生成dll后,再运行主程序后,就会像上图这个样子。

我们发现编辑框里啥也没有?是的,因为那个地方主要是放入注册码用的。

-----------------------------------------------------------------------

接下来,我们的任务是弹出00408824       |.  6>PUSH MageBros.00457570    ;Software\SaitoGames\MageBros这个地方的注册表键值

image

我们先来猜一猜,这次会不会成功呢?

测试后发现还是上图中的那个弹框,并没有成功,这是为什么呢?

因为00408824     PUSH 00457570是一个压栈的语句

当F8执行后值才能传入其中!

所以正确的伏击地点应该是:00408829 

00408829       |.  E>CALL MageBros.0042AB00             ;  对,就是这里!这里我们在堆栈窗口中才能真正意义的得到

image

光添加完了,别忘记,你还要再展示给观众才行的。这里只是添加,并没有得到哟~~

image

image

我们发现这次我们成功了。

为啥要加【】呢?

image

大家可以参考下校长语录和温馨提示。呵呵,菜鸟最笨的方法就是多试了。不明白就用实践来检验真理。见多识广,吃得多了,用得多了,一样可以进步的

关键得坚持,不能气馁。

==================================================

接下来,我们继续弹框练习。。。

刚才我们弹出了一个Software\SaitoGames\MageBros

如果它是带有连接符号的注册码呢?

所以练习3:在这个后面加上★▲◆字样

image

image

image

这样我们又学会了连接字符在内存注册机中的使用

===================================================

image

我们添加 内存 添加寄存器数值

image

image

image

这次我们成功得到了EAX的数值

image

还可以得到里边的其他数值,比如截图的这些哟 ~~

image

改变这两项就可以了哟~~

 

image

image

多多弹框,多多测试,好处多多。

========================================

在【内存注册机】下拉菜单中,我们还有一项【使用存储数据】没有演示其功能

image 

接下来我们就来说 这个!

这个东东要怎么用呢?

image

这又得从【存储当前数据】说起了。

校长Nisy对于内存注册机的设计理念是:①存 ②读 ③展

我们可以利用弹框做许多其他的事情,比如遍历控件,遍历注册表键值,搞个弹窗炸弹~~

这种效果也是意外测试出来的,实际想想就跟你在用OD调试到某个循环的汇编命令一样的

只不过,大白补丁扮演了夹三儿(注入和劫持)这样的强大功能。

明白了原理,我们就可以继续测试和学习了。

============================================================

接下来,我们00458574这个存真码的地方设个硬件访问断点

image

然后我们就来到了另一个地方,这个地方在一个循环中!

这个地方有一个特点,如果你用的是硬件访问断点,那么一次就断到了,并且第一次的数值就是我们要得到的真码!

这次我们要练习的是条件断点+注册机+弹真码!

我们说干就干,试验开始。

image

经过试验,这样是不行的。因为该地址会被反复的读取到。

所以还得来个条件。而且上面的次数并不适用。

image

所以用004062B2的时候,我们用eax 或edi 都是可以的,同时我们发现eax=458574 ,edi=458574

也就是说

B1:内存注册机>添加寄存器指向内存
1-1)可设上硬件断点,或选择智能都行,建议选择上硬件断点!
1-2)取edi寄存器指向的内存地址的数据(因为是寄存器窗口中看到的,所以不加中括号,即[edi]
1-3)条件断点为:edi=00458574 (edi即dword)

B2:内存注册机>弹窗展示记录信息
2-1)可设上硬件断点,或选择智能都行,建议选择上硬件断点!
2-2)同1-3

image

 

image

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

这是一种条件设置方法,还有另外的那种我们也可以试一下。

image

image

image

我们再一次得胜了。

到这里我们已经学会了【内存注册机】下拉菜单中的1235、神奇的条件断点、添加反调试检测。

image

 

接下来,我们学习修改寄存器标志位在大白补丁中是如何使用的:

image

我们运行程序,来到注册的地方!

image

接下来,我们就对这个JE下手。

image

为了让每次都能弹框,所以上面的1次,得改成【每次】截图失误了,抱歉!寄存器值我们取反就行

OD中寄存器窗口显示为z=1,你就输入0;反之0就输1也是这个道理)

=================================================================================

接着,我们再来说一下【存储当前数据】->保存寄存器/保存寄存器指向内存

它分为两种情况:保存寄存器 就是说,你打算要寄存器里边的byte ? word ? dword? qword?(x64dbg中使用)

它们对应 1  2   4   8 字节,跟咱们用bph xxxxxxxx, r, 2(x32dbg/x64dbg中的硬件断点一个道理,很容易理解了吧?

这校长Nisy的黑科技还是相当给力的。

image

也就是说,可以得到这个里边的东东~~

是不是弹出了Thank you很高兴呢?然而这个地方是不行的。为什么呢?

0042AE5C   CALL MageBros.0042A9F0        ;  显然这里的返回值,决定下面cmp和下面的je跳转(所以必F7一探究竟
0042AE61   MOV EAX,DWORD PTR DS:[0x46ABE>;  这句是赋值
0042AE66   CMP DWORD PTR DS:[EAX+0x28],0>;  这句是比较
0042AE6A   JE SHORT MageBros.0042AE7F    ;  NOP
0042AE6C   PUSH 0x40                     ; /Style = MB_OK|MB_ICONASTERISK|MB_APPLMODAL
0042AE6E   PUSH MageBros.004575A4        ; |Mage Bros.
0042AE73   PUSH MageBros.004585A8        ; |Thank you改成  PUSH 0x458574
0042AE78   PUSH ESI                      ; |hOwner
0042AE79   CALL DWORD PTR DS:[<&USER32.M>; \MessageBoxA

 

我们看上面的代码,就会发现,起决定的作用的在0042A9F0里,所以F7之后,我们看到了下面的代码!

0042A9F0  /$  6A FF                   PUSH -0x1
0042A9F2  |.  68 4A5F4500             PUSH MageBros.00455F4A
0042A9F7  |.  64:A1 00000000          MOV EAX,DWORD PTR FS:[0]
0042A9FD  |.  50                      PUSH EAX
0042A9FE  |.  83EC 1C                 SUB ESP,0x1C
0042AA01  |.  53                      PUSH EBX
0042AA02  |.  A1 508F4600             MOV EAX,DWORD PTR DS:[0x468F50]
0042AA07  |.  33C4                    XOR EAX,ESP
0042AA09  |.  50                      PUSH EAX
0042AA0A  |.  8D4424 24               LEA EAX,DWORD PTR SS:[ESP+0x24]
0042AA0E  |.  64:A3 00000000          MOV DWORD PTR FS:[0],EAX
0042AA14  |.  C74424 08 00000000      MOV DWORD PTR SS:[ESP+0x8],0x0
0042AA1C  |.  A1 ECAB4600             MOV EAX,DWORD PTR DS:[0x46ABEC]
0042AA21  |.  85C0                    TEST EAX,EAX
0042AA23  |.  0F84 C3000000           JE MageBros.0042AAEC
0042AA29  |.  50                      PUSH EAX
0042AA2A  |.  8D4C24 10               LEA ECX,DWORD PTR SS:[ESP+0x10]
0042AA2E  |.  E8 5DB8FDFF             CALL MageBros.00406290
0042AA33  |.  68 74854500             PUSH MageBros.00458574                ;  MB-3186-2945
0042AA38  |.  8D4C24 20               LEA ECX,DWORD PTR SS:[ESP+0x20]
0042AA3C  |.  C74424 30 00000000      MOV DWORD PTR SS:[ESP+0x30],0x0
0042AA44  |.  E8 47B8FDFF             CALL MageBros.00406290
0042AA49  |.  8D4424 1C               LEA EAX,DWORD PTR SS:[ESP+0x1C]
0042AA4D  |.  BB 01000000             MOV EBX,0x1
0042AA52  |.  50                      PUSH EAX
0042AA53  |.  8D4C24 10               LEA ECX,DWORD PTR SS:[ESP+0x10]
0042AA57  |.  C64424 30 01            MOV BYTE PTR SS:[ESP+0x30],0x1
0042AA5C  |.  895C24 0C               MOV DWORD PTR SS:[ESP+0xC],EBX
0042AA60  |.  E8 FBBAFDFF             CALL MageBros.00406560
0042AA65  |.  85C0                    TEST EAX,EAX
0042AA67  |.  75 31                   JNZ SHORT MageBros.0042AA9A
0042AA69  |.  68 68854500             PUSH MageBros.00458568                ;  MB31862945
0042AA6E  |.  8D4C24 18               LEA ECX,DWORD PTR SS:[ESP+0x18]
0042AA72  |.  E8 19B8FDFF             CALL MageBros.00406290
0042AA77  |.  8D4C24 14               LEA ECX,DWORD PTR SS:[ESP+0x14]
0042AA7B  |.  51                      PUSH ECX
0042AA7C  |.  BB 03000000             MOV EBX,0x3
0042AA81  |.  8D4C24 10               LEA ECX,DWORD PTR SS:[ESP+0x10]
0042AA85  |.  C74424 30 02000000      MOV DWORD PTR SS:[ESP+0x30],0x2
0042AA8D  |.  895C24 0C               MOV DWORD PTR SS:[ESP+0xC],EBX
0042AA91  |.  E8 CABAFDFF             CALL MageBros.00406560
0042AA96  |.  85C0                    TEST EAX,EAX
0042AA98      74 05                   JE SHORT MageBros.0042AA9F            ;  正确的地方是这里!NOP
0042AA9A  |>  B8 01000000             MOV EAX,0x1
0042AA9F  |>  F6C3 02                 TEST BL,0x2
0042AAA2  |.  8B15 ECAB4600           MOV EDX,DWORD PTR DS:[0x46ABEC]
0042AAA8  |.  8942 28                 MOV DWORD PTR DS:[EDX+0x28],EAX
0042AAAB  |.  C74424 2C 01000000      MOV DWORD PTR SS:[ESP+0x2C],0x1
0042AAB3  |.  74 10                   JE SHORT MageBros.0042AAC5
0042AAB5  |.  83E3 FD                 AND EBX,0xFFFFFFFD
0042AAB8  |.  8D4C24 14               LEA ECX,DWORD PTR SS:[ESP+0x14]
0042AABC  |.  895C24 08               MOV DWORD PTR SS:[ESP+0x8],EBX
0042AAC0  |.  E8 FBB9FDFF             CALL MageBros.004064C0
0042AAC5  |>  F6C3 01                 TEST BL,0x1
0042AAC8  |.  C74424 2C 00000000      MOV DWORD PTR SS:[ESP+0x2C],0x0
0042AAD0      74 09                   JE SHORT MageBros.0042AADB
0042AAD2  |.  8D4C24 1C               LEA ECX,DWORD PTR SS:[ESP+0x1C]
0042AAD6  |.  E8 E5B9FDFF             CALL MageBros.004064C0
0042AADB  |>  8D4C24 0C               LEA ECX,DWORD PTR SS:[ESP+0xC]
0042AADF  |.  C74424 2C FFFFFFFF      MOV DWORD PTR SS:[ESP+0x2C],-0x1
0042AAE7  |.  E8 D4B9FDFF             CALL MageBros.004064C0
0042AAEC  |>  8B4C24 24               MOV ECX,DWORD PTR SS:[ESP+0x24]
0042AAF0  |.  64:890D 00000000        MOV DWORD PTR FS:[0],ECX
0042AAF7  |.  59                      POP ECX
0042AAF8  |.  5B                      POP EBX
0042AAF9  |.  83C4 28                 ADD ESP,0x28
0042AAFC  \.  C3                      RETN

我们这次用0042AA98再来尝试下上述操作。

z依旧填0

这次成功了吧? 未注册标志去除了吧?我们得到了第二次练手的机会了。

image

==================================================================================

接着我们再尝试下【修改EIP(NOP)】

image

依旧是这里!补丁过后,我们依旧变成了注册版。

image

我们再来看下帮助中是怎么说的?  原来它的原理是这样的啊 ~~  也就是说,那个地方并非只能填写一个NOP,还有个【偏移量数值这么一说】

So,那我们【0042AA9A-0042AA98=2】行不行呢?

解释和分析:0042AA9A   MOV EAX,0x1是一个赋值的语句,修改EIP的转向正好让它执行了这句,故此eax=1

程序走到0042AAFC  RETN就会开心的把eax=1这个好消息传达给下面的注册标志,所以也就会注册成功~~

所以熟练运用好大白工具必须掌握几个要点:
①熟练的在Ollydbg/x32dbg/x64dbg认真的分析过、测试修改过、理念上实践上都能通的过才算成。
②Y:在大白补丁工具中填写时,最好备一份自拟的填表方案和顺序号内容与之一一对应。这对初学者好处是非常多的。
③Z:利用备份*.bpt文件反复保存与导入修改来修改填写错的地方,当前版本还不支持反向填表功能。这也是没有办法的办法或技巧。
④利用思维导图、自己总结的填表对应值来少走弯路的填写正确的结果。

 

image

保存过后,补丁 ~~~ 我们又胜利了 ~~

果然可以啊 ~~~~ 兴奋吧 ~~~  幸福吧 ~~~  Nisy万岁 ~~~

我们又学会了两招 ,不错吧 ~~

不仅复习了OD中灵活多样的条件断点 ~~

我们的条件断点生成器也快重新出炉了 ~~

这得益于对校长Nisy ’s Baymax Patch Tools的深度拆解和汇编中一些概念的重新认识和补足 ~~

工具会了,下条件断点会了,编程进一步扩展自己的断点生成器也有了新的想法了 ~~

真是一举数得啊 ~~

 

===================================================================================

image

image

PS:0042AA1C 或 0042AA21 其实都是可以的

==========================================================

后面还有一个存储,三个寄存器修改,一个HOOK还得再好好研究下才能补足下面的知识点。

那好,就先到这里吧 ~~ 几十张截图够喝一壶的了 ~~  毕竟 学了 快两周时间了 ~~  笔记做了一箩筐 ~~ 又是思维导图,又是列表,又是笔记 ,又是表格,又是电脑,又是本本,收益很多啊 ~~最后最后祝校长Nisy姐姐福寿年年 ~~开发出更牛X的工具来 ~~

 

00408EC3        .  6>PUSH 0x30                          ; /Style = MB_OK|MB_ICONEXCLAMATION|MB_APPLMODAL
00408EC5        .  6>PUSH MageBros.004575A4             ; |Mage Bros.
00408ECA        .  6>PUSH MageBros.00457664             ; |MageBros is already running.
00408ECF        .  6>PUSH 0x0                           ; |hOwner = NULL
00408ED1        .  F>CALL DWORD PTR DS:[<&USER32.Messag>; \MessageBoxA

 

 

==================================================

0042A8C0        .  8>MOV EAX,DWORD PTR SS:[ESP+0x8]
0042A8C4        .  3>CMP EAX,0x110
0042A8C9        .  5>PUSH ESI
0042A8CA        .  0>JNZ MageBros.0042A950
0042A8D0        .  8>MOV EAX,DWORD PTR SS:[ESP+0x14]
0042A8D4        .  8>TEST EAX,EAX
0042A8D6        .  A>MOV DWORD PTR DS:[0x46ABF0],EAX
0042A8DB        .  0>JE MageBros.0042A9AF
0042A8E1        .  5>PUSH EBX
0042A8E2        .  8>MOV EBX,DWORD PTR DS:[<&USER32.Get>;  USER32.GetDlgItem
0042A8E8        .  5>PUSH EDI
0042A8E9        .  8>MOV EDI,DWORD PTR SS:[ESP+0x10]
0042A8ED        .  6>PUSH 0x400                         ; /ControlID = 400 (1024.)
0042A8F2        .  5>PUSH EDI                           ; |hWnd
0042A8F3        .  F>CALL EBX                           ; \GetDlgItem
0042A8F5        .  6>PUSH 0x1                           ; /ControlID = 0x1
0042A8F7        .  5>PUSH EDI                           ; |hWnd
0042A8F8        .  8>MOV ESI,EAX                        ; |
0042A8FA        .  F>CALL EBX                           ; \GetDlgItem
0042A8FC        .  6>PUSH 0x0                           ; /lParam = 0x0
0042A8FE        .  6>PUSH 0x1E                          ; |wParam = 0x1E
0042A900        .  6>PUSH 0xC5                          ; |Message = EM_LIMITTEXT
0042A905        .  5>PUSH ESI                           ; |hWnd
0042A906        .  8>MOV EDI,EAX                        ; |
0042A908        .  F>CALL DWORD PTR DS:[<&USER32.SendMe>; \SendMessageA

posted @ 2020-03-05 09:18  汇编工具视频笔记教程  阅读(3795)  评论(1编辑  收藏  举报
反汇编(第一点睛组)
OllyDBG看雪论坛免配版 由看雪论坛出品的版本,该版本无视路径配置,解包即用。
AoRE版本Ollydbg 该版由老外制作,集成了不少汇编破解工具
R4ndom版Ollydbg 这是R4ndom入门系列中修改过的OD
残影版OllyICE 顶部集成了一组硬件断点工具栏,下断脚本工具栏和很多的插件
吾爱扣扣专用Ollydbg 由52破解论坛52QQ同学研制,内置了不少工具和插件
吾爱破解Ollydbg 这个版本网友使用者也是不少的
Ollydbg2.01 这是2.0版OD,集成了不少新的插件
内存版OD 这个版本由看雪论坛内部出品,可以为内存中设置条件断点
小生我怕怕Ollydbg 该版本由小生我怕怕同学研制,内置了很多工具和插件
BambooQJ修改版Ollydbg BambooQJ修改后的版本,集成了不少的工具箱
OllyDbg1.10_Sound 论坛Sound牛出品,口味独特,欢迎使用
OllyICE这个不错 OllyICE是ollydbg的变种

原版odbg110
OllyDBG_Original_Version

这是德国原版的Ollydbg
R4ndom版Ollydbg R4ndom版主要是学习OD中提到的那个版本中老外研制
半斤八兩VIP专用Ollydbg 由前退役明星半斤八两同学生产,其实老大依旧活在我们心中
嫖怪专属OD 由论坛白嫖怪大侠打造Ollydbg内置不少实用插件可以过VMP等强壳检测
吾爱破解专用版OD 作者不详,传闻是汇编得道先人。
零日论坛OD 这个版本由零日论坛出品
条件内存访问断版OllyDBG  
PYG论坛OD  
Smile110涅磐版OD  
   
Ollydbg插件和使用视频教程(点睛第2组)
多功能Ollydbg插件目录伴侣使用视频  
给Ollydbg设置书签的插件ImmLabel和使用视频  
破解delphi程序的插件Code(Delphi) Helper  
破解游戏利器CheatUtility  
序列号计数器插件  
易语言花指令去除插件E Junk Code视频  
Anti-Anti Hardware Breakpoint v0.1  
编写汇编代码的插件和使用  
ollydbg插件Bookmark使用视频  
ollydbg的ArmaDetach分离器插件使用视频  
X_CRYPTO编码转换插件  
ollydbg热补丁F9插件和使用视频  
ollydbg自动转换代码插件Code Ripper使用视频  
OllyFlow流程图插件使用  
OllyMemScan内存扫描插件的使用  
OllyMoreMenu为OD增强更多的菜单项  
OllyPad记笔记的插件使用视频  
窗口控制型插件Window Juggler  
创建签名插件  
改变数据格式的插件的使用视频  
可导入导出标签的插件Labelmaster视频演示  
可导入断点注释书签的插件LCB和使用视频  
去除花指令的插件DeJunk视频使用教程  
调试delphi程序专用的插件和使用视频  
修复条件断点bug的插件  
Olly Machine脱壳脚本的使用  
OllyBone自动OEP定位和脱壳插件的使用  
ollydbg插件Asprotect_1.2x使用视频  
Ollydbg插件不知如何目标如何帮你断Catcha使用教学  
Ollydbg插件之断点在载入时和使用视频  
ollydbg数据转换插件和使用视频  
OllySocketTrace插件的使用视频  
seh模块异常扫描器的使用视频  
SND算法扫描Ollydbg插件和使用视频  
StollyStruct标记数据结构在dump窗口插件的使用  
剥离调试插件使用视频  
多功能反调试的Ollydbg插件AutoPath和使用视频  
过反调试驱动的插件  
可附加调戏游戏的Ollydbg插件  
AttachExtended v0.1  
内核汇编插件Kernel Disassembler使用视频  
去除Ollydbg附加崩溃bug的插件AttachHelper使用视频  
设置delphi程序为unicode型插件  
显示汇编指令含义的插件使用视频  
修复bug插件使用视频  
修复Ollydbg可执行断点时不被断下问题的插件和视频  
CopyHexCode使用视频  
ollydbg插件API Helper v1.0.0.1使用视频  
ollydbg插件ApiBreak Nonameo使用视频  
olly查看pe头的插件使用视频  
Oreans.UnVirtualizer插件脱Themida专用  
Point E(破解Delphi事件)插件和视频  
SehSpy插件的使用  
SkyPatch写补丁插件详解视频  
Sleepp转换查看代码的插件  
把dll作为系统的插件  
窗口式插件管理器与视频  
多功能汇编器插件的使用视频  
反附加的插件ICanAttach和视频教学  
可定义启动程序的插件和使用视频  
可以备份内存的插件使用视频  
可以附加运行的Ollydbg插件Attach Anyway和使用视频  
脱离调试器运行的插件DetachMe使用视频  
增强OD功能的插件使用视频  
中断在dll插件和使用视频  
md5嗅探器插件使用视频  
ollydbg插件Hash Sniffer使用视频  
ollydbg的Asm2Clipboard插件使用视频  
加载IDA地址的插件Load Map和使用视频  
Ollydbg的python使用视频  
Ollydbg反调试器补丁  
AntiDetectOlly_v2.2.4使用详解  
Ollydbg之给多个插件分目录的插件的使用视频  
OllySafe病毒分析插件的使用教程  
OllySymbolServer调试微软符号的插件  
olly多态断点管理器反断点插件  
去除花指令的插件DeJunk视频使用教程  
Universal Hooker一款python监听网包数据插件和视频  
VEHWalk插件  
捕获TLS回调的插件  
插件加载器插件  
抗击打调试插件  
反调试插件DebugPrivilege  
可编辑eip寄存器的插件  
虚拟转物理地址插件  
追踪可疑调用堆栈的插件  
aadp4olly反调试插件  
BlkLabel批量打书签插件  
OD内存防护插件用法  
AdvancedOlly使用视频  
Ollydbg插件Anti-Anti v0.11  
Ollydbg反调试插件VMSweeper  
ollydbg附加进程插件AttachTo和使用视频  
PhantOm反调试和Flash动画  
PuntosMagicos插件和使用视频  
OD按键加强的插件和视频  
快速控制OD增强的插件和使用视频  
多功能复制与转换插件使用视频  
条件断点增强插件CLBPlus视频教程  
一款运行.net程序的插件和视频  
异常计数器ExCounter插件使用视频  
影响标志位跳转的插件使用视频  
转换地图信息的插件MapConv和视频  
自动化修复导入表的插件  
mapimp可导入多种地图文件和控制选项的插件和使用视频  
ollydbg插件Anti-Anti v0.11使用视频教程  
ollydbg插件API Break下断点插件使用视频  
ollydbg插件apifinder使用视频  
ollydbg代码医生转换跳过某些代码的插件CodeDoctor视频教程  
Ollydbg的Ariadne Optimizer v0.1使用视频  
多功能监视内存寄存器的插件MemoryWatch用法视频  
自动生成补丁列表的插件和视频教学HzorInline Helper Plugin  
Ollydbg的VMSweeper插件使用视频教程  
ollydbg插件API Break下断点插件v0.2  
ollydbg插件API断点查找  
Ollydbg反调试器补丁  
AntiDetectOlly_v2.2.4  
Poison反调试插件  
PuntoH反反硬件断点插件  
RemoveCriticality移除垃圾代码插件  
robin反调试器插件  
Scripad一款OD脚本编辑器插件  
VB程序下断插件  
VB语言类插件  
OllyDBG v2.01 Final_Plugins  
   
   
IDA插件及视频
IDA7.0汉化版  
IDA7.2杂交插件浓缩版  
   
   
   
   
x32dbg/x64dbg/插件/教程视频
x64dbg_utf-8的QT插件汉化视频  
   
   
   
   
编译器
   
Hopper  
   
   
   
PE工具
   
   
   
   
编辑器
   
   
   
   
   
加密工具
   
   
   
   
   
加壳工具
   
   
   
   
   
脱壳工具
   
   
   
打包工具
   
   
   
补丁工具
   
   
   
   
   
监视软件
   
   
   
   
代码计算
   
   
   
   
   
   
密码学
   
   
   
   
   
.net平台
   
   
   
   
   
漏洞分析
   
   
   
web安全
   
   
   
   
   
   
   
   
网络分析
   
   
   
   
   
   
   
安卓工具
   
   
   
   
   
加密狗
   
   
   
密码学
   
   
   
   
   
   
其他工具
   
   
   
   
   
   
单文件便携版
金杏电子教鞭-单文件便携版  
屏幕万能抓单文件版  
讯飞文字转语音_单文件版  
讯飞语音_单文件便携版  
Yu Writer_单文件便携版  
孩子提思维单文件版  
SpeedPanX单文件便携版  
ebhRecorder_单文件便携版  
Cok Free MP3 Recorder_单文件便携版  
awksed_单文件便携版  
Bandizip32_单文件便携版  
PPointer_单文件便携版  
Qt Linguist 5.5单文件版  
Recuva去更新提示_单文件便携版  
万能五笔豪华单文件版9.9.3.10908  
金山打字通2013去广告去升级单文件便携版  
AceTrans16.3单文件版  
StellarDataRecovery12[单文件]  
AllMyNotes3.3.3单文件版  
Bandicam单文件版  
Charles单文件版  
EditPlus经典单文件版  
EnigmaVirtualBox9.4单文件版  
FlashBack Recorder单文件版  
FoxitPhantom单文件版  
FSCapture9.3单文件版  
Alcohol4.0.3单文件版  
HprSnap8_单文件便携版  
KenPlayer单文件版  
RevoUninPro4.23_单文件便携版  
Listary单文件版  
Movavi Video Editor Plus 2020单文件版  
MyNotesKeeper3.93-2198单文件版  
everything标题修改版_单文件便携版  
notepad__超级便携单文件版  
FileLocatorPro_单文件便携版  
oCam4.62单文件版  
MindGenius Business6.03.3305单文件版  
Poedit单文件版  
myBase7.3.5_单文件便携版  
PotPlayerMini单文件版  
QQ播放器单文件版本  
QTranslate单文件版  
tim单文件便携版  
QVE视频压缩_单文件版  
SimpleMind Pro 1.20.2单文件版  
RegexBuddy4.10.0单文件版  
SCIENCEWORD_单文件便携版  
TidyTabs.Daemon_单文件便携版  
ScreenScraperStudio_单文件便携版  
TOTALCMD_EZ修改版_单文件便携版  
Sisulizer单文件版  
WinRAR_单文件便携版  
Xmanager Enterprise 5_单文件便携版  
Sublime Text Build 3143 x64单文件版  
XMind_单文件便携版  
Teleport VLX单文件版  
友益文书软件_单文件便携版  
TextMaker_单文件便携版  
7zip19.0_单文件便携版  
Thunder单文件版  
ComfyPartitionRecovery2.8[单文件]  
WINWORD单文件便携版  
Presentation高级版单文件便携版  
OSFMount3.0.1005单文件版  
UltraISO_9600单文件版  
超好用的笔记工具AM-Notebook单文件版  
OSForensics_单文件便携版  
DTLite_单文件便携版  
全网蹭  
虚拟文件打包工具(Enigma Virtual Box)9.50汉化去广告版  
完美PDF转换成Word转换器  
虚拟打印机novaPDF  
影子卫士套装系列  
awk  
DiskGenius正版的  
EaseUS Data Recovery Wizard Technician 11.8 技术员版已激活绿色版  
MiniToolPowerDataRecovery  
PartitionGuru_Pro_v4.9.5.508_x86_CN  
PartitionGuru4.95.528x64  
PartitionGuru英文5.2.0.884绿色版本  
PartitionGuru英文5.2.0.884绿色版本-初步测试破解成功  
万能五笔超级绿色版  
   
ReneeUndeleterCN_Latest  
rescuepro deluxe  
R-STUDIO Network 8.12.175481(不错值得用  
Wondershare Recoverit 7.1.5.20  
CHM Editor.cameyo  
HprSnap7经典版  
ClipMate7  
Loxclip_1.1  
MyDraw18.32.12  
PCHunter32  
PYArk系统底层分析工具  
sed命令行工具  
TIM_v3.0.021315_20200401  
SouGouWB31去广告版安装包  
Carnac显示屏幕按键用于录制  
SpeedPanX最新上帝版  
SumatraPDF-可复制加密文本图片和打印  
火绒剑  
一键去重定向工具  
XYplorer19.50  
Sandboxie  
EasyRecovery  
wps便携版  
Setup  
超级数据恢复2.7.1.5  
Vmware过虚拟机检测  
都叫兽数据恢复解压版2018  
Spyshelter  
金山数据恢复2.0  
vim_Ez定制版  
DiskGenius  
Universal  
DiskGenius  
EmEditor17.1.2.x86  
DiskGenius  
Directory  
DiskGenius  
屏幕画笔  
DiskGenius_V5.2.0.884  
金杏电子教鞭  
OSFMount  
正则三剑客最新零售版  
正则三剑客最新零售版