首页
社区
课程
招聘
[原创]分享x64dbg API断点插件
发表于: 2023-1-12 12:03 19412

[原创]分享x64dbg API断点插件

2023-1-12 12:03
19412
收藏
免费 11
支持
分享
最新回复 (30)
雪    币: 1251
活跃值: (3700)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感谢分享         
2023-1-13 10:23
0
雪    币: 12520
活跃值: (5263)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3

介个必须有地
2023-1-13 13:56
0
雪    币: 2055
活跃值: (418)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感谢分享
2023-1-13 14:20
0
雪    币: 261
活跃值: (1447)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
2023-1-13 20:49
0
雪    币: 3305
活跃值: (2027)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
几百年了,终于等到了。
2023-1-13 21:44
0
雪    币: 2324
活跃值: (5093)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不错~~~
2023-1-13 21:48
0
雪    币: 3305
活跃值: (2027)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
还有一款 SlothBP 插件也不错,不知道哪位大哥帮忙下载一下。
https://github.com/x64dbg/SlothBP
2023-1-14 22:38
0
雪    币: 6221
活跃值: (5660)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
9
感谢分享,看着不错!
2023-1-15 07:36
0
雪    币: 2670
活跃值: (2048)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
感谢分享,很实用
2023-1-16 11:18
0
雪    币: 183
活跃值: (2616)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
chixiaojie 还有一款 SlothBP 插件也不错,不知道哪位大哥帮忙下载一下。 https://github.com/x64dbg/SlothBP
这个可以,要是早点发现就不自己写了
2023-1-18 11:18
0
雪    币: 3826
活跃值: (4392)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
12
chixiaojie 还有一款 SlothBP 插件也不错,不知道哪位大哥帮忙下载一下。 https://github.com/x64dbg/SlothBP

官方没有release,我用VS2017编译了下。



上传的附件:
2023-1-18 14:07
1
雪    币: 3305
活跃值: (2027)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
china 官方没有release,我用VS2017编译了下。
官方5个月前更新的,当时是有编译版本的,只是5个月前没去下载,现在被系统删除了。
2023-1-19 21:53
0
雪    币: 3305
活跃值: (2027)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
hambaga 这个可以,要是早点发现就不自己写了[em_4]
可以了可以了,多一个插件多一个选择,为你的分享点赞。
2023-1-19 21:55
0
雪    币: 3305
活跃值: (2027)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
hambaga 这个可以,要是早点发现就不自己写了[em_4]

其实还有一款在52破解论坛是用易语言写的,界面差不多,挺好用的。

最后于 2023-1-20 00:12 被chixiaojie编辑 ,原因:
2023-1-19 21:56
0
雪    币: 3305
活跃值: (2027)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
终于找到易语言写的 x64dbg 断点插件
https://www.52pojie.cn/thread-1384349-1-1.html
2023-1-20 00:11
0
雪    币: 2324
活跃值: (5093)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
hambaga 这个可以,要是早点发现就不自己写了[em_4]
这个可以自定义,但使用没你这方便,一次操作设置一个api多个要点多次菜单···
2023-1-20 10:25
0
雪    币: 3305
活跃值: (2027)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
都很好。
2023-1-20 10:30
0
雪    币: 16145
活跃值: (4332)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19

注册表的API模块不对,选择后是kernel32.dll,正确的应该是advapi32.dll,看了源码,ApiBreakPointInfo结构的第一参数是dllName,应将正确的模块加进去(当然apiName前加进去也行,那么界面上就会显示dll名)
将dllName参数填进去后是这样子的,注意dll后面有个点(如果所有项都添加dllName,就没必要加点,后面统一添加即可)
ApiBreakPointInfo("advapi32.dll.","RegOpenKeyA","打开注册表项"),
其它同理,这样子修改后,再修改一下,下断和取断的地方
std::string cmd = "bp " + Groups[CurTab].apiList[i].dllName+Groups[CurTab].apiList[i].apiName;
std::string cmd = "bc " + Groups[CurTab].apiList[i].dllName + Groups[CurTab].apiList[i].apiName;

最后于 2023-1-28 20:10 被SnowRen编辑 ,原因:
2023-1-28 20:08
0
雪    币: 5217
活跃值: (7006)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
大佬能改一个IDA能用的插件吗
2023-1-28 20:36
0
雪    币: 183
活跃值: (2616)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
21
霸气压萝莉 大佬能改一个IDA能用的插件吗
暂无计划。。。因为很少用ida调试
2023-1-31 16:40
0
雪    币: 183
活跃值: (2616)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
22
SnowRen 注册表的API模块不对,选择后是kernel32.dll,正确的应该是advapi32.dll,看了源码,ApiBreakPointInfo结构的第一参数是dllName,应将正确的模块加进去(当然a ...
我电脑上 bp RegOpenKeyA 就是下到 adavapi32.dll 上的,所以完全依赖bp命令的行为。也可以按你说的改成如果dllName!=""就往特定的dll上下断
2023-1-31 16:46
0
雪    币: 16145
活跃值: (4332)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
hambaga 我电脑上 bp RegOpenKeyA 就是下到 adavapi32.dll 上的,所以完全依赖bp命令的行为。也可以按你说的改成如果dllName!=""就往特定的dll上下断
你再试一下这两个,bp RegCreateKeyExA,RegCloseKey
2023-1-31 18:12
0
雪    币: 16145
活跃值: (4332)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
bp RegOpenKeyExA 也是kernel32.dll
2023-1-31 18:15
0
雪    币: 2882
活跃值: (1315)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd
25
hambaga 这个可以,要是早点发现就不自己写了[em_4]

这个没有od老款这个界面方便,我干脆不用。直接在x64符号标签搜索。

建议提交到这个页面: https://github.com/x64dbg/x64dbg/wiki/Plugins

最后于 2023-2-1 16:28 被yjd编辑 ,原因:
2023-2-1 16:24
0
游客
登录 | 注册 方可回帖
返回
//