首页
社区
课程
招聘
[推荐][原创]菜鸟的福音-x64dbg完美追踪方案
发表于: 2023-11-10 12:09 22496

[推荐][原创]菜鸟的福音-x64dbg完美追踪方案

2023-11-10 12:09
22496
收藏
免费 22
支持
分享
最新回复 (47)
雪    币: 2210
活跃值: (2774)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
26
ninebell 奇怪,为啥我的多出这么多来?
啊???????
2023-12-5 10:36
0
雪    币: 162
活跃值: (913)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
huangyalei 可以在命令行执行,也可以在跟踪-自动运行命令执行,StepUser会在进入系统模块后暂停,StepSystem反之。至于闪退,我这里偶尔也会有,可能与调试的程序有关吧
谢谢解惑
2023-12-5 13:49
0
雪    币: 2069
活跃值: (2489)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28

跟踪自动步进到eax等于字符串123的时候暂停怎么实现,每次只走一步就停下来了

2023-12-6 12:18
0
雪    币: 2048
活跃值: (5729)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
huangyalei 可以在命令行执行,也可以在跟踪-自动运行命令执行,StepUser会在进入系统模块后暂停,StepSystem反之。至于闪退,我这里偶尔也会有,可能与调试的程序有关吧
他应说的是 命令 那个选项, 里面填什么都会崩溃,立马崩··
2023-12-6 17:27
0
雪    币: 27937
活跃值: (6167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
值得怀疑 他应说的是 命令 那个选项, 里面填什么都会崩溃,立马崩··
跟踪步进或步过里的“命令”选项,设置后必须确保“暂停条件”和“命令条件”被设置,否则就会崩溃,因为会用这两个条件判断是否执行命令,我猜想x64dbg中并未做条件的合法性判断而是直接引用,引用空值最终导致崩溃
2023-12-6 18:54
1
雪    币: 27937
活跃值: (6167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
自由狼 跟踪自动步进到eax等于字符串123的时候暂停怎么实现,每次只走一步就停下来了

你要确定 eax 指向的字符串到底是什么编码,可以用 msg {ansi(eax)}、msg {utf8(eax)}、msg {utf16(eax)} 分别试试,看看哪个可以正确显示,如果可以精确匹配,断点条件用 streq(ansi(eax),"123") 就行(ansi 换成能正确显示的编码格式)

最后于 2023-12-6 22:43 被huangyalei编辑 ,原因:
2023-12-6 19:00
0
雪    币: 111
活跃值: (443)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
andydau 能详细讲讲这个怎么使用么? 我在命令那里输入之后会闪退。请教如何使用
我在命令地方用stepover也闪退,后来在命令条件填了1,好像就不退,不知道什么原理,这个命令功能没搞懂
2023-12-6 19:02
0
雪    币: 111
活跃值: (443)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
huangyalei 跟踪步进或步过里的“命令”选项,设置后必须确保“暂停条件”和“命令条件”被设置,否则就会崩溃,因为会用这两个条件判断是否执行命令,我猜想x64dbg中并未做条件的合法性判断而是直接引用,引用空值最终导 ...
有道理,受教了
2023-12-6 19:08
0
雪    币: 2069
活跃值: (2489)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
编码确定没问题,但是确实每次都次都是执行一步就暂停了,还有没有别的原因
2023-12-6 21:24
0
雪    币: 27937
活跃值: (6167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
自由狼 编码确定没问题,但是确实每次都次都是执行一步就暂停了,还有没有别的原因
一般这种就是暂停条件出错了,计算不到结果,你可以看看日志的错误信息
2023-12-6 22:14
0
雪    币: 2069
活跃值: (2489)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
x64dbg对这个命令的支持肯定有问题呢,等它更新了,肯定是bug
2023-12-7 00:06
0
雪    币: 2069
活跃值: (2489)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
折腾到现在终于解决了,竟然是一个插件的问题影响了
2023-12-7 00:27
0
雪    币: 212
活跃值: (10428)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
38
自由狼 折腾到现在终于解决了,竟然是一个插件的问题影响了
那个插件
2023-12-7 10:24
0
雪    币: 2048
活跃值: (5729)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
自由狼 折腾到现在终于解决了,竟然是一个插件的问题影响了
不对吧, 应该是上一个老哥说的使用方法不对,我用干净没插件的一样,使用不对就会崩
2023-12-7 10:42
0
雪    币: 2069
活跃值: (2489)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
纠正一下,我上面回复的主要是那个跟踪模式字符串比较一直不成功,不是说的在这个奔溃的问题
2023-12-7 15:55
0
雪    币: 233
活跃值: (1346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
TkBinary 谢谢.博客是我发的文章. 我用的比较多的是 strstr(utf8(reg/mem/[mem]),"string") != 0 例子: 条件 strstr(utf8(rcx), ...

大佬,你这句命令 有误啊    老是日志条件出错   strstr(utf8(ecx),"abc123") != 0    我是这样写的日志条件


几步就出错了

2024-1-24 15:40
0
雪    币: 212
活跃值: (10428)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
42
安卓qq 大佬,你这句命令 有误啊    老是日志条件出错   strstr(utf8(ecx),"abc123") ! ...
我写的是暂停条件.不是日志条件.日志条件参考下命令看看咋写吧.....
2024-1-24 17:32
0
雪    币: 1069
活跃值: (1010)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
不是有个专门找call的插件啊
2024-2-19 10:23
0
雪    币: 874
活跃值: (405)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
什么时候找个使用注册码的程序试试,看看能不能追到真码
2024-3-4 09:35
0
雪    币: 183
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
TkBinary 可以是 utf16. 建议看看他推荐的这篇文章.或者在官方文档中查看也行.
大佬,有个exe弹框输入密码能帮忙去掉吗?谢谢
2024-5-14 14:08
0
雪    币: 300
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
这方法确实很好啊。 
2024-5-24 15:26
0
雪    币: 260
活跃值: (274)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
47
TkBinary 可以是 utf16. 建议看看他推荐的这篇文章.或者在官方文档中查看也行.
大佬能再发一下表达式的那个链接吗,文章上面已经没有链接了。
2024-5-25 11:16
0
雪    币: 212
活跃值: (10428)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
48
andy00 大佬能再发一下表达式的那个链接吗,文章上面已经没有链接了。

IBinary x64dbg 表达式介绍.

2024-5-27 10:07
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册