首页
社区
课程
招聘
[原创]让x64dbg的Ctrl+G更方便
2021-3-4 21:02 7011

[原创]让x64dbg的Ctrl+G更方便

2021-3-4 21:02
7011

粘贴以下代码

<font color='red'><b>得基址(A.EXE:base)=mod.base(地址)</b></font>
<br>
<font color='green'><b>跳转VA=RVA+基址</b></font>
<br>
<font color='blue'><b>跳转VA=A.EXE:#FOA</font>
<br><br>
<font color='orange'><b>VA=mod.rva(VA)</b></font>
<br>
<font color='green'><b>FOA=mod.offset(VA)</b></font>
<br><br>
<font color='red'><b>OEP=b.exe:oep=b.exe:imagebase</b></font>
<br>
<font color='green'><b>交换字节=bswap(value)</b></font>
<br>
<font color='blue'><b>返回内存页基地址=mem.base(地址)</b></font>

到以下软件中:(QT语言家)

来到x32dbg/x64dbg,Ctrl+G,清掉全部:

虽然不如自编的Ollydbg/x36dbg贴心伴侣中Alt+G,Ctrl+Shift+G到WinHEX中复制FOA地址经过,自动一键化把RVA地址,或FOA地址转换跳转来得方便,但了胜于无。起到了临时提示输入的效果也是不错的啦~~


本想DIY 这个QT的调试器的。把下面红圈处的 模块名,弄到清光后的输入框中去,这样就不用再输入模块名等了。。。但这样还得跟踪调试,太过麻烦。。。

感兴趣的同学可以挑战下,用内存字符搜索定位.html字样来DIY汇编修改。。。时间关系,就先凑合这样了,别有一番风味~~


测试修改样本:


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2021-3-4 21:49 被ninebell编辑 ,原因:
收藏
点赞3
打赏
分享
最新回复 (4)
雪    币: 52
活跃值: (2178)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
实都 2021-3-5 16:37
2
0
666 好东西  太方便了
雪    币: 2898
活跃值: (3447)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
china 5 2021-3-5 18:26
3
0
法王的伴侣是时候公开分享最新版了。
雪    币: 2863
活跃值: (1602)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 2021-3-5 22:15
4
0
期待神器的早日问世。
雪    币: 31978
活跃值: (7105)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
ninebell 2021-3-5 23:02
5
0
china 法王的伴侣是时候公开分享最新版了。
明天B站上给你等做套语音视频,就知我这1年多努力Delphi写的这工具到底300元的价位到底是否物超所值了?我没事就看论坛精华,总结爆破技巧之道,总结了不少野路子,定位技巧,难题解决法门,很多都是自创的招数。
游客
登录 | 注册 方可回帖
返回