首页
社区
课程
招聘
未解决 怎样在X64dbg调试器里面执行call
发表于: 2024-2-26 17:38 2928

未解决 怎样在X64dbg调试器里面执行call

2024-2-26 17:38
2928

如题,怎样在调试调试程序的时候,测试执行找到的call。或者说有没有相关的插件?


[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 1206
活跃值: (4807)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
貌似没有
2024-2-26 21:35
0
雪    币: 1507
活跃值: (1850)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有个玩意叫Cheat Engine
2024-2-26 21:50
0
雪    币: 942
活跃值: (3652)
能力值: ( LV7,RANK:140 )
在线值:
发帖
回帖
粉丝
4
有办法的吧。先分配一块内存或者随便找一个地方设置可读写执行,然后构造好call的参数和call指令,最后右键菜单有个新建线程的功能。如果不需要新建线程,那就是在你调试的当前线程中设置EIP就好了
2024-2-27 08:52
0
雪    币: 3725
活跃值: (2052)
能力值: ( LV6,RANK:93 )
在线值:
发帖
回帖
粉丝
5
中断下来后在目标处,右键菜单“在此设置EIP”,一般可以执行简单的,不过寄存器参数不对一般执行就会崩溃。
2024-2-27 09:44
0
雪    币: 128
活跃值: (977)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6

我测试64位call,都用它,很好使

2024-2-27 09:59
0
雪    币: 224
活跃值: (2706)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
如果call不涉及很多系统调用,可以考虑用unicorn、qiling模拟。只用xdbg的话可以右键函数头选择在此处创建线程执行,或者把eip改成函数首地址
2024-2-27 10:31
0
雪    币: 36568
活跃值: (7170)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
有一个找call的插件,但是实战中发现运用在QT上一次搜索300万个。。直接第一轮就完犊子了,哈哈。
2024-2-27 11:10
0
雪    币: 36568
活跃值: (7170)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
我的研究 我测试64位call,都用它,很好使
@我的研究 搜索编地球也没有找到下载地址。
反而发现https://www.52pojie.cn/thread-1702242-1-1.html
https://github.com/mymoses/LyInjector
似乎此类工具品种还不少啊。
2024-2-27 11:17
0
雪    币: 327
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我的研究 我测试64位call,都用它,很好使
你这是啥工具?分享出来看看
2024-2-27 16:48
0
雪    币: 327
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
yeyeshun 有办法的吧。先分配一块内存或者随便找一个地方设置可读写执行,然后构造好call的参数和call指令,最后右键菜单有个新建线程的功能。如果不需要新建线程,那就是在你调试的当前线程中设置EIP就好了
谢谢
2024-2-27 16:48
0
雪    币: 327
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
lynnux 中断下来后在目标处,右键菜单“在此设置EIP”,一般可以执行简单的,不过寄存器参数不对一般执行就会崩溃。
好的
2024-2-27 16:48
0
雪    币: 327
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
hambaga 如果call不涉及很多系统调用,可以考虑用unicorn、qiling模拟。只用xdbg的话可以右键函数头选择在此处创建线程执行,或者把eip改成函数首地址
好的呢,没这么玩过,x64老是不能载入数据库,要选还原备份,啥情况
2024-2-27 16:49
0
雪    币: 327
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
ninebell 有一个找call的插件,但是实战中发现运用在QT上一次搜索300万个。。直接第一轮就完犊子了,哈哈。
哈哈。游戏call太多了
2024-2-27 16:50
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码