首页
社区
课程
招聘
6
x64dbg---使用经验
发表于: 2023-8-19 07:47 9122

x64dbg---使用经验

2023-8-19 07:47
9122

一些杂乱的x64dbg使用经验

在一条指令上右键
显示指令提示 --- 在右侧显示每条指令的基本含义
指令帮助 --- 在日志界面输出指令的各种用法解释

Ctrl + A 分析模块,可自动分析出常见模式的函数区块
Ctrl + Home 跳转到当前函数开头
Ctrl + End 跳转到当前函数结尾
x 查看调用当前函数方(也就是相互引用,需要在函数开头按)

可用于监测特定位置的数据变化
看门狗

x64dbg的断点记录比较丰富,log命令参数建议用双引号包裹
https://help.x64dbg.com/en/latest/commands/script/log.html
这里是一些参数格式和示例:
https://help.x64dbg.com/en/latest/introduction/Formatting.html

一个输出举例,可以很方便看到一些输出字符串之类的

断点命中次数和寄存器所指地址的字符串

指定内存的指定大小数据
{mem;size@address} will print the size bytes starting at address in hex.
举例,0032B378地址的4个字节

模块名、标签、注释

$breakpointcounter >= 20
注意:这里的20是16进制

断下后可以执行各种各样的命令
https://help.x64dbg.com/en/latest/commands/index.html

下方命令为: 将bl的值设为dl的值, 然后继续运行
set bl, dl; go
断点命令
勾选"不输出日志"可以不输出断点被触发时的提示信息

还可以直接改eip的值,然后继续运行
set eip, 401313; go


[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

最后于 2023-8-25 22:34 被qux编辑 ,原因: 增加 指令提示和帮助
收藏
免费 6
支持
分享
赞赏记录
参与人
雪币
留言
时间
小糖人
这个讨论对我很有帮助,谢谢!
2024-10-28 14:47
mb_npkbiggj
为你点赞~
2024-5-19 23:07
sky东
为你点赞~
2024-3-15 13:46
mb_yfioexda
为你点赞~
2023-8-22 10:30
_DriverEntry
为你点赞~
2023-8-19 17:52
hkdong
为你点赞~
2023-8-19 14:57
最新回复 (8)
雪    币: 9083
活跃值: (5701)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
收藏一下
2023-8-19 10:41
0
雪    币: 9561
活跃值: (5869)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jgs
3
不错,大有收获,谢谢楼主分享
2023-8-21 11:22
0
雪    币: 46
活跃值: (1770)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
多线程硬断依然解决不了
2023-8-27 14:47
0
雪    币: 4301
活跃值: (31526)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢分享
2023-8-27 18:49
1
雪    币: 6691
活跃值: (6231)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
6
感谢分享!
2023-8-27 20:35
0
雪    币: 1251
活跃值: (4235)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
学习了,感谢分享
2023-11-26 15:16
0
雪    币: 3076
活跃值: (2831)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
学习了,感谢分享 !
2023-11-26 16:11
0
雪    币: 9
活跃值: (230)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
感谢分享  !
2024-4-1 11:46
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册