首页
社区
课程
招聘
[分享]Baymax toOls v1.1 for x64dbg(特征码提取与搜索)
发表于: 2022-2-12 18:08 17100

[分享]Baymax toOls v1.1 for x64dbg(特征码提取与搜索)

2022-2-12 18:08
17100


Baymax toOls v1.1 for x64dbg


https://github.com/sicaril/BaymaxTools


插件介绍:

方便提取所选指令的特征码,及搜索模块内该特征码的出现次数。


使用说明:

将 x32\plugins 目录下的文件复制到 x64Dbg\x32\plugins 目录。

将 x64\plugins 目录下的文件复制到 x64Dbg\x64\plugins 目录。


使用方法:

在反汇编窗口选中多行汇编,右键菜单使用 Baymax ToOls 即可复制特征码或搜索特征码。


示例:

00007FFB5565133F    48:8B48 30                 mov rcx,qword ptr ds:[rax+30]

00007FFB55651343    48:890D 4E400900      mov qword ptr ds:[7FFB556E5398],rcx

00007FFB5565134A    E8 D17AF9FF              call ntdll.7FFB555E8E20

00007FFB5565134F    8BD8                         mov ebx,eax


原始HEX:48 8B 48 30 48 89 0D 4E 40 09 00 E8 D1 7A F9 FF 8B D8

特征码:  48 8B 48 ?? 48 89 0D ?? ?? ?? ?? E8 ?? ?? ?? ?? 8B D8 


BTW:

可以在设置对话框中选择替换类型,一般默认选项即可满足。

若复制的特征码在当前模块不唯一,您将看到弹窗提示。


作者:Nisy/PYG



[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2022-2-12 18:12 被glopen编辑 ,原因:
上传的附件:
收藏
免费 1
支持
分享
最新回复 (1)
雪    币: 167
活跃值: (1574)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
2
Baymax toOls v1.3
修复堆空间特征码搜索不到的BUG
优化搜索算法
add Language=Español
https://github.com/sicaril/BaymaxTools/releases
2022-4-14 11:46
0
游客
登录 | 注册 方可回帖
返回
//