
使用说明
1、打开EugenioTSQ完美优化版.exe就可以安装,软件安装在C:Program Files (x86)EugenioTSQ;
2、安装结束进入安装地址找到Eugenio.exe打开就可以显示测试界面;
3、测试界面如图所示,如果你会使用这款软件就开始添加需要调试的应用程序。
1.打开EugenioTSQ的完美优化版。你可以安装它。软件安装在c: 程序文件(x86) Eugeniotsq中。
软件功能
1.支持代码转换为十进制、汇编执行指令转换和asm代码转换;
2。支持复制特征码(无空格)、复制单行汇编(无地址)、复制选中汇编(无地址);
3。支持运行脚本。如果需要测试脚本,可以在插件界面中运行。
4。支持当前调试过程中的脱壳;
5。支持对脱壳机的OEP进行横截面搜索(每次通话时跟进),对脱壳机的OEP进行横截面搜索(遇到通话时跳过);
6。支持显示工具栏。TOllyDbga的窗口打开时最大化,OllyDbg的子窗口打开时最大化。
7。OllyDbga透明窗口,删除所有UDD(. udd . bak);
8。数据转换器、DLL进程查看器和文件位置转换器;
9。提供PE查看器、PEB补丁、搜索错误代码和Delphi点事件;
10。提供IDA映射文件导入功能,也支持地址复制。
软件特色
1.安全设置【/br/】加载模块相关信息时:【/br/】忽略路径和扩展名【/br/】忽略时间戳【/br/】忽略代码段的CRC校验【/br/】将模块外的任何用户数据保存在主。udd文件
允许单步执行未知命令
allow。在代码段外设置断点时发出警告
终止活动进程时发出警告
没有管理员权限时发出警告
2。调试功能
在跟踪正在调试的进程时将其设置为高优先级
针对频繁的条件中断发出警告
智能更新内存映射
压缩分析数据。对应模块的可执行代码
反汇编窗口中当前选中的内存块
使用硬件断点单步执行或跟踪代码
隐藏不存在的源文件
3。跟踪功能
记录命令
显示ESP
显示标志位
。对RET执行CU同步和RUN跟踪
后,在逐级计数RET
时将相邻命令分成一组
4。SFX
当主模块处于自解压模式时:
扩展代码段通过包含解压器
在解压器入口处停止来跟踪真实入口
(不一定准确)[。使用上次运行期间获得的真实条目【/br/】,忽略自解压缩程序【/br/】的异常。5.字符串函数
解码帕斯卡样式的字符串。通常
不可打印的ASCII字符显示为点
。区别符号(???。)
字符串解码模式:
普通(abe def)
汇编(“abc”,LF,“def”)
c(“ABC/ndef”)
6。分析函数
显示已知函数的参数
猜测未知函数参数的数量
跟踪寄存器内容:
关闭
线性。
软件亮点
1、对OD的窗口签名进行了更改,从而避免被针对性检测;
2、修改了OD窗口切换快捷键为TAB键;
3、修改附加窗口支持滚轮滚动;
4、修改OD启动时为优先加载插件;
5、采用论坛夜冷风发布的字符串插件,有效的解决了字符串退出BUG;
6、增加了advancedolly插件有效解决了OD无法批量修改及无法进行带壳数据窗口跟随的BUG;
7、改动了OD子窗口的类名;
8、更新了部分插件及添加部分插件;
9、sod默认设置为全选模式,以后会自行更新;
10、本次改版后大大优化了界面,功能也得到了完善;
11、解决注入代码时提示框。