2011/05/30

Immunity Debugger v1.8xでOllyDump

Immunity DebuggerOllyDumpを入れられると聞いてやってみたんですが、何故かLoadLibraryのエラーが発生してpluginメニューには追加されませんでした。

調べたところ、バージョン1.8xからプラグインの仕様が変わったようです。



そしてこんなものを発見
"Immunity Debugger Plugin Fixer Tool"
1.8以前のプラグインかOllyDbgのプラグインをD&Dしたら"~_Fixed.DLL"が生成されます。
ただしpackされたプラグインや一部のOllyDbgプラグインは対応してないようです。
 
OllyDumpはFixed pluginsにあるんでそれでやってみました。いつものようにOEPまで進めて、
Plugins > OllyDump > Dump debugged process
Fix Raw Size & Offset of Dump Imageと、Rebuild Importにチェックを入れてDump
 
いつもと同じですね。やっぱり一発でダンプとPEヘッダとIATを直してくれるのはありがたいですねー

0 件のコメント:

コメントを投稿