首页
社区
课程
招聘
[原创]分享x64dbg API断点插件
2023-1-12 12:03 16284

[原创]分享x64dbg API断点插件

2023-1-12 12:03
16284
收藏
点赞10
打赏
分享
最新回复 (29)
雪    币: 771
活跃值: (2360)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
考拉 2023-1-13 10:23
2
0
感谢分享         
雪    币: 11099
活跃值: (3853)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xie风腾 2023-1-13 13:56
3
0

介个必须有地
雪    币: 1918
活跃值: (313)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wangez8 2023-1-13 14:20
4
0
感谢分享
雪    币: 104
活跃值: (772)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
天山飞雪 2023-1-13 20:49
5
0
雪    币: 2853
活跃值: (1557)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 2023-1-13 21:44
6
0
几百年了,终于等到了。
雪    币: 2640
活跃值: (3569)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
值得怀疑 2023-1-13 21:48
7
0
不错~~~
雪    币: 2853
活跃值: (1557)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 2023-1-14 22:38
8
0
还有一款 SlothBP 插件也不错,不知道哪位大哥帮忙下载一下。
https://github.com/x64dbg/SlothBP
雪    币: 4919
活跃值: (4213)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
gamehack 2023-1-15 07:36
9
0
感谢分享,看着不错!
雪    币: 2485
活跃值: (1835)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wbzloveme 2023-1-16 11:18
10
0
感谢分享,很实用
雪    币: 231
活跃值: (2226)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
hambaga 2023-1-18 11:18
11
0
chixiaojie 还有一款 SlothBP 插件也不错,不知道哪位大哥帮忙下载一下。 https://github.com/x64dbg/SlothBP
这个可以,要是早点发现就不自己写了
雪    币: 2760
活跃值: (3317)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
china 5 2023-1-18 14:07
12
1
chixiaojie 还有一款 SlothBP 插件也不错,不知道哪位大哥帮忙下载一下。 https://github.com/x64dbg/SlothBP

官方没有release,我用VS2017编译了下。



上传的附件:
雪    币: 2853
活跃值: (1557)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 2023-1-19 21:53
13
0
china 官方没有release,我用VS2017编译了下。
官方5个月前更新的,当时是有编译版本的,只是5个月前没去下载,现在被系统删除了。
雪    币: 2853
活跃值: (1557)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 2023-1-19 21:55
14
0
hambaga 这个可以,要是早点发现就不自己写了[em_4]
可以了可以了,多一个插件多一个选择,为你的分享点赞。
雪    币: 2853
活跃值: (1557)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 2023-1-19 21:56
15
0
hambaga 这个可以,要是早点发现就不自己写了[em_4]

其实还有一款在52破解论坛是用易语言写的,界面差不多,挺好用的。

最后于 2023-1-20 00:12 被chixiaojie编辑 ,原因:
雪    币: 2853
活跃值: (1557)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 2023-1-20 00:11
16
0
终于找到易语言写的 x64dbg 断点插件
https://www.52pojie.cn/thread-1384349-1-1.html
雪    币: 2640
活跃值: (3569)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
值得怀疑 2023-1-20 10:25
17
0
hambaga 这个可以,要是早点发现就不自己写了[em_4]
这个可以自定义,但使用没你这方便,一次操作设置一个api多个要点多次菜单···
雪    币: 2853
活跃值: (1557)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 2023-1-20 10:30
18
0
都很好。
雪    币: 14761
活跃值: (2957)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SnowRen 2023-1-28 20:08
19
0

注册表的API模块不对,选择后是kernel32.dll,正确的应该是advapi32.dll,看了源码,ApiBreakPointInfo结构的第一参数是dllName,应将正确的模块加进去(当然apiName前加进去也行,那么界面上就会显示dll名)
将dllName参数填进去后是这样子的,注意dll后面有个点(如果所有项都添加dllName,就没必要加点,后面统一添加即可)
ApiBreakPointInfo("advapi32.dll.","RegOpenKeyA","打开注册表项"),
其它同理,这样子修改后,再修改一下,下断和取断的地方
std::string cmd = "bp " + Groups[CurTab].apiList[i].dllName+Groups[CurTab].apiList[i].apiName;
std::string cmd = "bc " + Groups[CurTab].apiList[i].dllName + Groups[CurTab].apiList[i].apiName;

最后于 2023-1-28 20:10 被SnowRen编辑 ,原因:
雪    币: 4598
活跃值: (5942)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
霸气压萝莉 2023-1-28 20:36
20
0
大佬能改一个IDA能用的插件吗
雪    币: 231
活跃值: (2226)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
hambaga 2023-1-31 16:40
21
0
霸气压萝莉 大佬能改一个IDA能用的插件吗
暂无计划。。。因为很少用ida调试
雪    币: 231
活跃值: (2226)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
hambaga 2023-1-31 16:46
22
0
SnowRen 注册表的API模块不对,选择后是kernel32.dll,正确的应该是advapi32.dll,看了源码,ApiBreakPointInfo结构的第一参数是dllName,应将正确的模块加进去(当然a ...
我电脑上 bp RegOpenKeyA 就是下到 adavapi32.dll 上的,所以完全依赖bp命令的行为。也可以按你说的改成如果dllName!=""就往特定的dll上下断
雪    币: 14761
活跃值: (2957)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SnowRen 2023-1-31 18:12
23
0
hambaga 我电脑上 bp RegOpenKeyA 就是下到 adavapi32.dll 上的,所以完全依赖bp命令的行为。也可以按你说的改成如果dllName!=""就往特定的dll上下断
你再试一下这两个,bp RegCreateKeyExA,RegCloseKey
雪    币: 14761
活跃值: (2957)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SnowRen 2023-1-31 18:15
24
0
bp RegOpenKeyExA 也是kernel32.dll
雪    币: 2879
活跃值: (1055)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd 2023-2-1 16:24
25
0
hambaga 这个可以,要是早点发现就不自己写了[em_4]

这个没有od老款这个界面方便,我干脆不用。直接在x64符号标签搜索。

建议提交到这个页面: https://github.com/x64dbg/x64dbg/wiki/Plugins

最后于 2023-2-1 16:28 被yjd编辑 ,原因:
游客
登录 | 注册 方可回帖
返回