x64dbg是Windows下的一款功能非常強大的開源64位調(diào)試器工具。軟件采用QT平臺編寫,具有直觀和熟悉的類似od用戶界面,因為od只能分析32位程序,所以一些64位程序,od是沒辦法分析逆向的,這時候,此款軟件就誕生了。擁有類似C的表達式解析器、DLL和exe文件的全功能調(diào)試(TitanEngine)、IDA般的側(cè)邊欄與跳躍箭頭、、存儲器映射、符號觀、線程視圖、內(nèi)容敏感的注冊查看、完全可定制的配色方案等強大功能,保證了x64dbg的穩(wěn)定,高效,強大,想要了解脫殼的用戶可以來下載體驗?。?!
使用教程
1、以sample.exe為例,首先運行解壓包中的sample.exe軟件,因為不知道密碼,所以隨意輸入,點擊check
2、得到錯誤提示:Authentication Failed.Invalid Password
3、然后將軟件導(dǎo)入到軟件中,在CPU界面右鍵,選擇>搜索>所有模塊>字符串
4、跳轉(zhuǎn)到引用頁面,我們等下面進度條到100%后,在搜索框中輸入Authentication,得到上面的字符串信息,雙擊查看
5、可以看到中間有一個jne跳轉(zhuǎn),然后再彈出的密碼錯誤提示
6、我們在0x59ea58這行按F2下一個斷點,然后點擊運行,在sample.exe輸入123456,點擊check,查看是否會停下來
7、若停下來了就說明jne跳轉(zhuǎn)就是密碼錯誤提示跳轉(zhuǎn),我們就可以給它改成跳轉(zhuǎn)到密碼正確提示的地址,雙擊jne sample.59ea68這句話,修改為jne 59ea5a,即直接跳轉(zhuǎn)到密碼正確提示的地址
8、再點運行,即跳出密碼正確提示
軟件特色
1、查找內(nèi)存模式
2、積極發(fā)展
3、x64_dbg正在不斷的積極發(fā)展
4、GPLv3
5、我們同時提供了可執(zhí)行文件和源代碼。隨意作出貢獻
6、自定義
7、C ++編寫的插件,改變顏色和調(diào)整你的喜好
8、X64/X32支持
9、x64_dbg可以調(diào)試x64和X32的應(yīng)用程序。只有一個接口
10、建立在開源庫
11、x64_dbg使用的Qt,TitanEngine,BeaEngine,青蟹,楊松,LZ4和XEDParse
12、操作簡單,功能強大的開發(fā)
13、x64_dbg使用C ++和Qt4的快速添加新的功能
14、腳本化
15、x64_dbg有一個集成的,可調(diào)試,ASM-like腳本語言
16、社區(qū)意識
17、x64_dbg有許多功能的倒車社會思想或創(chuàng)建的
18、伸縮
19、編寫插件來添加腳本命令或集成的工具
功能介紹
1、開源
2、直觀和熟悉的新用戶界面
3、類似C的表達式解析器
4、DLL和exe文件的全功能調(diào)試(TitanEngine)
5、IDA般的側(cè)邊欄與跳躍箭頭
6、IDA樣的指令令牌高亮(高亮寄存器等)
7、存儲器映射
8、符號觀
9、線程視圖
10、內(nèi)容敏感的注冊查看
11、完全可定制的配色方案
12、動態(tài)識別模塊和串
0條評論