首页
社区
课程
招聘
x64dbg---使用经验
发表于: 2023-8-19 07:47 8107

x64dbg---使用经验

2023-8-19 07:47
8107

一些杂乱的x64dbg使用经验

在一条指令上右键
显示指令提示 --- 在右侧显示每条指令的基本含义
指令帮助 --- 在日志界面输出指令的各种用法解释

Ctrl + A 分析模块,可自动分析出常见模式的函数区块
Ctrl + Home 跳转到当前函数开头
Ctrl + End 跳转到当前函数结尾
x 查看调用当前函数方(也就是相互引用,需要在函数开头按)

可用于监测特定位置的数据变化
看门狗

x64dbg的断点记录比较丰富,log命令参数建议用双引号包裹
https://help.x64dbg.com/en/latest/commands/script/log.html
这里是一些参数格式和示例:
https://help.x64dbg.com/en/latest/introduction/Formatting.html

一个输出举例,可以很方便看到一些输出字符串之类的

断点命中次数和寄存器所指地址的字符串

指定内存的指定大小数据
{mem;size@address} will print the size bytes starting at address in hex.
举例,0032B378地址的4个字节

模块名、标签、注释

$breakpointcounter >= 20
注意:这里的20是16进制

断下后可以执行各种各样的命令
https://help.x64dbg.com/en/latest/commands/index.html

下方命令为: 将bl的值设为dl的值, 然后继续运行
set bl, dl; go
断点命令
勾选"不输出日志"可以不输出断点被触发时的提示信息

还可以直接改eip的值,然后继续运行
set eip, 401313; go


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2023-8-25 22:34 被qux编辑 ,原因: 增加 指令提示和帮助
收藏
免费 6
支持
分享
最新回复 (8)
雪    币: 8761
活跃值: (5220)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
收藏一下
2023-8-19 10:41
0
雪    币: 8904
活跃值: (5131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jgs
3
不错,大有收获,谢谢楼主分享
2023-8-21 11:22
0
雪    币: 46
活跃值: (1740)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
多线程硬断依然解决不了
2023-8-27 14:47
0
雪    币: 3059
活跃值: (30876)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢分享
2023-8-27 18:49
1
雪    币: 6095
活跃值: (5510)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
6
感谢分享!
2023-8-27 20:35
0
雪    币: 1250
活跃值: (3550)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
学习了,感谢分享
2023-11-26 15:16
0
雪    币: 2583
活跃值: (2346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
学习了,感谢分享 !
2023-11-26 16:11
0
雪    币: 9
活跃值: (180)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
感谢分享  !
2024-4-1 11:46
0
游客
登录 | 注册 方可回帖
返回
//