Spørgsmål:
Windows API-reference til OllyDbg
Mellowcandle
2013-04-05 17:46:19 UTC
view on stackexchange narkive permalink

Der er en gammel hjælpefil, der indeholder Windows API, som jeg brugte for få år siden med ollydebug, som kan springe til den relevante hjælpeside for funktionen, når man dobbeltklikker på funktionen i demonteringsvinduet.

Er der en nyere reference som denne, som også inkluderer Windows 7-biblioteksopkald?

Det lykkedes mig at finde en online reference på Microsofts websted, men en lokal fil er meget lettere at arbejde med ...

Tre svar:
Mick
2013-04-05 18:13:13 UTC
view on stackexchange narkive permalink

Hvis du bruger OllyDbg 1.x, kan du bruge MSDN Help Plugin, som simpelthen slår det anmodede API-opkald op på MSDN. Det fungerer for mig på mit Windows XP sp3-system med OllyDbg 1.x.

Dette kræver selvfølgelig internetforbindelse.

En anden ufuldstændig mulighed, som kan arbejdet er at hente Windows 7 SDK og sørg for at installere underfunktionen "Dokumentation / Win32 og COM".

Kopier derefter alle * .HXS-filerne fra SDK-installationsmappen. Derefter er den eneste opgave, der er tilbage, at finde en måde at konvertere * .HXS-filer til en enkelt * .HLP-fil .... ikke sikker på, om det er muligt eller ej.

FWIW, IDA Scope plugin (til IDA Pro) anbefaler dette i deres manual til integration af offline MSDN-hjælp. Med undtagelse af deres instruktioner skal brugeren udpakke HXS-filerne til en mappe og pege IDA Scope til den, hvor IDA Scope ved, hvordan man læser / parserer de filer, der er udvundet fra HXS-filerne. HXS-filerne kan slettes efter udpakning.

MSDN-plugin er en fremragende løsning for mig, tak.
Denis Laskov
2013-04-05 18:00:53 UTC
view on stackexchange narkive permalink

Er det noget, du leder efter?

Win32api og x86 Opcodes

Ikke opdateret. Og det ville det ikke være. Men de nye hjælpesystemer giver også mulighed for integration, sandsynligvis har OllyDbg-forfatteren simpelthen ikke gjort det.
alexanderh
2013-04-05 19:11:06 UTC
view on stackexchange narkive permalink

Jeg vil anbefale at installere Windows SDK -dokumentationen og Driverudviklingssæt, hvis du ikke allerede har dem. Det kan virke som for stort, men det er ekstremt nyttigt at have begge disse dokumentationssæt lokalt.

Et forsigtighedsord, når du installerer Windows SDK-dokumentation. Microsoft fjernede dexplore.exe (seer) i Windows 7 2010 SDK-opdateringen. Den er nu afhængig af standardbrowseren, og dokumentationen skal forudkonfigureres og downloades. Den nye visningsmulighed føles meget langsommere end dexplorer.exe. Jeg har Windows XP SDK og Windows 7 SDK-dokumentationen installeret, fordi jeg foretrækker dexplorer.exe



Denne spørgsmål og svar blev automatisk oversat fra det engelske sprog.Det originale indhold er tilgængeligt på stackexchange, som vi takker for den cc by-sa 3.0-licens, den distribueres under.
Loading...