首页
社区
课程
招聘
怎样在X64dbg调试器里面执行call
2024-2-26 17:38 2320

怎样在X64dbg调试器里面执行call

2024-2-26 17:38
2320

如题,怎样在调试调试程序的时候,测试执行找到的call。或者说有没有相关的插件?


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (13)
雪    币: 2152
活跃值: (3564)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
R0g 2 2024-2-26 21:35
2
0
貌似没有
雪    币: 1283
活跃值: (1334)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
milko 2024-2-26 21:50
3
0
有个玩意叫Cheat Engine
雪    币: 205
活跃值: (2619)
能力值: ( LV7,RANK:140 )
在线值:
发帖
回帖
粉丝
yeyeshun 2 2024-2-27 08:52
4
0
有办法的吧。先分配一块内存或者随便找一个地方设置可读写执行,然后构造好call的参数和call指令,最后右键菜单有个新建线程的功能。如果不需要新建线程,那就是在你调试的当前线程中设置EIP就好了
雪    币: 3190
活跃值: (1501)
能力值: ( LV6,RANK:93 )
在线值:
发帖
回帖
粉丝
lynnux 2024-2-27 09:44
5
0
中断下来后在目标处,右键菜单“在此设置EIP”,一般可以执行简单的,不过寄存器参数不对一般执行就会崩溃。
雪    币: 128
活跃值: (927)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
我的研究 2024-2-27 09:59
6
0

我测试64位call,都用它,很好使

雪    币: 231
活跃值: (2291)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
hambaga 2024-2-27 10:31
7
0
如果call不涉及很多系统调用,可以考虑用unicorn、qiling模拟。只用xdbg的话可以右键函数头选择在此处创建线程执行,或者把eip改成函数首地址
雪    币: 32152
活跃值: (7105)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
ninebell 2024-2-27 11:10
8
0
有一个找call的插件,但是实战中发现运用在QT上一次搜索300万个。。直接第一轮就完犊子了,哈哈。
雪    币: 32152
活跃值: (7105)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
ninebell 2024-2-27 11:17
9
0
我的研究 我测试64位call,都用它,很好使
@我的研究 搜索编地球也没有找到下载地址。
反而发现https://www.52pojie.cn/thread-1702242-1-1.html
https://github.com/mymoses/LyInjector
似乎此类工具品种还不少啊。
雪    币: 327
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_llkltsul 2024-2-27 16:48
10
0
我的研究 我测试64位call,都用它,很好使
你这是啥工具?分享出来看看
雪    币: 327
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_llkltsul 2024-2-27 16:48
11
0
yeyeshun 有办法的吧。先分配一块内存或者随便找一个地方设置可读写执行,然后构造好call的参数和call指令,最后右键菜单有个新建线程的功能。如果不需要新建线程,那就是在你调试的当前线程中设置EIP就好了
谢谢
雪    币: 327
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_llkltsul 2024-2-27 16:48
12
0
lynnux 中断下来后在目标处,右键菜单“在此设置EIP”,一般可以执行简单的,不过寄存器参数不对一般执行就会崩溃。
好的
雪    币: 327
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_llkltsul 2024-2-27 16:49
13
0
hambaga 如果call不涉及很多系统调用,可以考虑用unicorn、qiling模拟。只用xdbg的话可以右键函数头选择在此处创建线程执行,或者把eip改成函数首地址
好的呢,没这么玩过,x64老是不能载入数据库,要选还原备份,啥情况
雪    币: 327
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_llkltsul 2024-2-27 16:50
14
0
ninebell 有一个找call的插件,但是实战中发现运用在QT上一次搜索300万个。。直接第一轮就完犊子了,哈哈。
哈哈。游戏call太多了
游客
登录 | 注册 方可回帖
返回