首页
社区
课程
招聘
[分享]我自写自用的调试器x32和x64位
发表于: 2017-4-26 20:51 69037

[分享]我自写自用的调试器x32和x64位

2017-4-26 20:51
69037
收藏
免费 35
支持
分享
打赏 + 13.00雪花
打赏次数 4 雪花 + 13.00
 
赞赏  严启真   +10.00 2020/01/30 请问下YzDbg什么时候更新啦,在追踪中加入了自动步进功能了吗?只有步过,能增加的话跟踪VM就不错了,热切期待更新版本……
赞赏  一位没有留下痕迹的看雪读者   +1.00 2019/09/06
赞赏  一位没有留下痕迹的看雪读者   +1.00 2017/05/23
赞赏  百事可口   +1.00 2017/05/18
最新回复 (294)
雪    币: 775
活跃值: (2292)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
26
老大,能否批量设置Threads状态,如OD插件里面的Suspend  All  和Running  All  ,附加某游戏或者某暗装调试用处很大
2017-4-27 16:34
0
雪    币: 1361
活跃值: (1116)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
27
kanxue 给我份简历,我帮你推荐下:kanxue@pediy.com
已发送,sssccc那个邮件就是,  感谢坛主
2017-4-27 21:25
0
雪    币: 1361
活跃值: (1116)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
28
ssarg 看看楼主 看看自己 唉 只能膜拜------------- -------》自己,哈哈,还是自己比楼主帅!
还是你们比较帅      楼主很丑,可是楼主很温柔
2017-4-27 21:28
0
雪    币: 1361
活跃值: (1116)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
29
AperOdry 老大,能否批量设置Threads状态,如OD插件里面的Suspend All 和Running All ,附加某游戏或者某暗装调试用处很大
你是指在线程窗口中加入一个  暂停全部  和  恢复全部  的功能吗?
2017-4-27 21:29
0
雪    币: 1361
活跃值: (1116)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
30
不追浮云的人 这么强大[em_63],mfc的图标该美化一下,[em_13]
想过修改..但是找不到合适的图片,也不知道改成什么样子
2017-4-27 21:44
0
雪    币: 775
活跃值: (2292)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
31
sssccc 你是指在线程窗口中加入一个 暂停全部 和 恢复全部 的功能吗?
对啊,比如DXF,线程就几十个,线程之间又有通信,一个个的恢复线程游戏就崩了,几乎内心是崩溃的
2017-4-27 22:44
0
雪    币: 12012
活跃值: (4111)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
楼主,在OD里点击汇编某条代码右键”断点“——”运行到选定位置“,快捷键是F4键,希望你能增加这个功能啊,我找了半天都没找到,这个功能在跳出一段循环代码段下很有用啊
2017-4-27 23:00
0
雪    币: 1361
活跃值: (1116)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
33
AperOdry 对啊,比如DXF,线程就几十个,线程之间又有通信,一个个的恢复线程游戏就崩了,几乎内心是崩溃的
记下了,下个版本会加进去
2017-4-27 23:27
0
雪    币: 43
活跃值: (388)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
34
这个工作量很大,很好很强大,好鬼久不弄windows上的东西了,不明觉厉
2017-4-27 23:30
0
雪    币: 1361
活跃值: (1116)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
35




jiqigouer

楼主,在OD里点击汇编某条代码右键”断点“——”运行到选定位置“,快捷键是F4键,希望你能增加这个功能啊,我找了半天都没找到,这个功能在跳出一段循环代码段下很有用啊

这个功能已经有了
先暂停再右键就会出现,  因为运行的时候,不能修改EIP,所以右键就看不到
还有,暂停之后,选择eip那行右键也不会出现,因为你不可能在eip那行选择  "运行到选定位置吧"

2017-4-27 23:33
0
雪    币: 12012
活跃值: (4111)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
sssccc jiqigouer 楼主,在OD里点击汇编某条代码右键”断点“——”运行到选定位置“,快捷键是F4键,希望你能增加这个功能啊,我找了半天都没 ...
已经看到了,  还是对这款调试器不熟,谢谢提醒了。
2017-4-27 23:39
0
雪    币: 783
活跃值: (1121)
能力值: ( LV5,RANK:78 )
在线值:
发帖
回帖
粉丝
37




sssccc

首先感谢大家的支持感谢3楼的测试,你用的可能是伪调试引擎模式,这个模式下调试器没有捕捉进程退出事件,之前想过钩API来拦截进程退出事件,不过怕成为一个检测点 ...

VMP  SE  我这边都过不去  -  -  ....


看了一下 确实是师傅说的问题.伪调试模式下的事情...


ShellSign.txt 这个 我觉得师傅可以去调用detect it easy的支持x64 与 x86  不过如果师傅要用的话 解析文件好像挺麻烦的...

K老板聊天的时候说模拟运行引擎师傅可以考虑下gdb 支持回溯.师傅可以试下...总觉得有些我们动动嘴..老板写断手的感觉 2333333333


2017-4-28 01:00
0
雪    币: 1361
活跃值: (1116)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
38




bambooqj




sssccc
首先感谢大家的支持感谢3楼的测试,你用 ...

你说的情况,  我专门去吾爱下了一个vmp3.0,    壳会自己抛出异常来进行反调试检测,  你一定是按了F9,  调试器处理了异常导致的!
这个时候需要  shift+F9,  跳过这个异常,就给壳处理就OK了.  目前过壳的反调试没什么,因为刚放出来的调试器嘛,还没有针对性的检测,之后就难说了,所以后续我会把插件接口整理处理,我就修修bug,增加点必要的功能好了...
detect  it  easy  这个有空研究下,然后你说的gdb,这个不是Linux下的调试器吗?

我也放张图,  然后睡觉觉 

2017-4-28 02:00
0
雪    币: 1361
活跃值: (1116)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
39
cshcmq 精神可以,不过我关心的是你的重点--过游戏保护成功,产生money没有?[em_28]
给你一个迷之微笑    你猜 
2017-4-28 02:07
0
雪    币: 783
活跃值: (1121)
能力值: ( LV5,RANK:78 )
在线值:
发帖
回帖
粉丝
40




sssccc




bambooqj



sss ...

-  -    为啥我的就不行...


Z大破解的2.13.5 老板测试下.我就是shift+f9  不行 然后 勾选忽略0000000000-ffffffffff的异常 - - 还是不对.

伪调试引擎已经勾选.. 

有关GDB:https://www.ibm.com/developerworks/cn/linux/l-cn-gdb7rd/

K老板说的这个我也不太清楚.

2017-4-28 04:36
0
雪    币: 427
活跃值: (488)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
sssccc 给你一个迷之微笑 [em_41] 你猜
X悼热门那几款,数钱到手软,还找什么工作。
2017-4-28 08:57
0
雪    币: 153
活跃值: (181)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
42
这。。。这还要啥OD2.0,  你就是了!
2017-4-28 09:36
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
牛逼,  你这感觉不用愁找工作了吧
2017-4-28 12:47
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
厉害啊。。。楼主肯定是老司机
2017-4-28 12:55
0
雪    币: 1361
活跃值: (1116)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
45




bambooqj




sssccc


...

我测试过了,不论是创建调试,还是附加调试,都没问题.    我的系统是win7  x64位,  你的系统应该是win8或win10,那些系统没测试过

2017-4-28 12:59
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
给你推荐一个高级c++开发工程师,可以接受么   
2017-4-28 13:03
0
雪    币: 1361
活跃值: (1116)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
47
kanxue零零七 牛逼, 你这感觉不用愁找工作了吧
愁啊...  现在感觉pc端不好混了,  估计得自学下安卓逆向,有机会就转安卓算了... 
2017-4-28 13:03
0
雪    币: 1361
活跃值: (1116)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
48




kanxue零零七

给你推荐一个高级c++开发工程师,可以接受么  [em_39]

可以加我QQ,或则你给一个联系方式,我联系你.了解下

2017-4-28 13:08
0
雪    币: 3658
活跃值: (4222)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
49
真心希望这个工程能够持续更新完善下去,无论LZ去哪工作,希望这个调试器能够做的更好,走的更远。
2017-4-28 14:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
不错不错
2017-4-28 15:24
0
游客
登录 | 注册 方可回帖
返回
//