x64dbg是一款專業(yè)的windows系統(tǒng)下的64位調(diào)試器,界面簡(jiǎn)潔、操作簡(jiǎn)單,與“OllyDbg”調(diào)試工具非常相似,如果之前使用過OllyDbg這款調(diào)試工具的朋友,可以直接上手使用。DBG是調(diào)試器的調(diào)試部分,它處理調(diào)試(使用TitanEngine)并將為GUI提供數(shù)據(jù)。
x64dbg專業(yè)版功能特色
1、積極發(fā)展
x64_dbg正在不斷的積極發(fā)展。
2、GPLv3
我們同時(shí)提供了可執(zhí)行文件和源代碼。隨意作出貢獻(xiàn)。
3、自定義
C ++編寫的插件,改變顏色和調(diào)整你的喜好。
4、X64/X32支持
x64_dbg可以調(diào)試x64和X32的應(yīng)用程序。x64_dbg中文版只有一個(gè)接口。
5、建立在開源庫(kù)
x64_dbg使用的Qt,TitanEngine,BeaEngine,青蟹,楊松,LZ4和XEDParse。
6、操作簡(jiǎn)單,功能強(qiáng)大的開發(fā)
x64_dbg使用C ++和Qt4的快速添加新的功能。
7、腳本化
x64_dbg有一個(gè)集成的,可調(diào)試,ASM-like腳本語(yǔ)言。
8、社區(qū)意識(shí)
x64_dbg有許多功能的倒車社會(huì)思想或創(chuàng)建的。
9、伸縮
編寫插件來(lái)添加腳本命令或集成的工具。
x64dbg專業(yè)版使用教程
1、分析目標(biāo)程序
將目標(biāo)程序用x64dbg(實(shí)際上是x32dbg)打開,看看x64dbg的界面,這里常用的窗口都使用紅字標(biāo)注出來(lái)了
2、字符串搜索功能,我們可以通過x64dbg的字符串搜索功能來(lái)查看內(nèi)存中加載的字符串,具體操作步驟為:CPU(反匯編)窗口->鼠標(biāo)右鍵->搜索->選擇模塊(根據(jù)個(gè)人需求選擇,一般選擇當(dāng)前模塊,前提是得先執(zhí)行到主模塊)->字符串
3、我們單步到主模塊(單步調(diào)試快捷鍵和od一樣,F(xiàn)7單步步入,F(xiàn)8單步步過),字符串搜索得到如下結(jié)果,可以看到很明顯的字符串:
4、雙擊該字符串即可跳到反匯編窗口中相應(yīng)位置。
5、下軟件斷點(diǎn),運(yùn)行程序,觀察是何處調(diào)用了該代碼(鼠標(biāo)點(diǎn)擊相應(yīng)行,按下F2即可快速使用軟件斷點(diǎn)),下軟件斷點(diǎn)后,地址處會(huì)變?yōu)榧t色,斷點(diǎn)窗口能看到相應(yīng)信息。
6、讓程序運(yùn)行起來(lái)(快捷鍵F9),輸入注冊(cè)信息,點(diǎn)擊確認(rèn),等待命中軟件斷點(diǎn)
可以看到,程序的EIP指向了我們的軟件斷點(diǎn),此時(shí)信息框信息為失敗。
7、單步步過,一直走到返回ret,即可查看上層代碼
可以看到,源程序是使用了2個(gè)處理函數(shù),分別對(duì)用戶名和密碼進(jìn)行了運(yùn)算,用戶名運(yùn)結(jié)果放到了eax中,密碼運(yùn)算結(jié)果放在ebx中,比較二者運(yùn)算結(jié)果是否相同,決定調(diào)用注冊(cè)成功函數(shù)還是注冊(cè)失敗函數(shù)。(由于此時(shí)只是介紹工具使用,故不展示算法分析部分,大致流程為eax = F1(用戶名),ebx = F2(注冊(cè)碼),cmp eax,ebx)
8、這時(shí)候,我們使用x64dbg的代碼修改功能,將對(duì)應(yīng)的注冊(cè)失敗驗(yàn)證跳過,即可完成破解:將0x401243處的je 0x40124C改為jmp 0x40124C(雙擊代碼行即可修改)
9、保存到文件(反匯編窗口右鍵->補(bǔ)丁->修補(bǔ)文件)
10、現(xiàn)在,驗(yàn)證我們的破解成果吧!
更新日志
1、解決了在轉(zhuǎn)儲(chǔ)中向上滾動(dòng)時(shí)的崩潰。
2、解決的參考視圖未正確遵循Disasm。
3、解決了丟失的設(shè)置。
4、修復(fù)了多次初始化的關(guān)鍵部分導(dǎo)致的崩潰。
5、添加了秘密選項(xiàng)以禁用數(shù)據(jù)庫(kù)壓縮。
6、各種UI改進(jìn)。
7、允許“ jmp short”。
8、固定的硬件斷點(diǎn)。
9、disasm / dump / stack插件菜單api。
10、顯示所選的字節(jié)數(shù)和轉(zhuǎn)儲(chǔ)中的模塊。
11、添加了最上面的選項(xiàng)。
12、修復(fù)DLL上的TLS回調(diào)。
13、在參考窗口中顯示參考計(jì)數(shù)。
14、修復(fù)了可能的緩沖區(qū)溢出。
15、在參考視圖中添加了“全部關(guān)閉”按鈕以關(guān)閉所有選項(xiàng)卡。
16、修復(fù)了啟動(dòng)時(shí)未刷新內(nèi)存映射的錯(cuò)誤。
17、報(bào)告錯(cuò)誤按鈕。
18、在HexEditDialog中編輯ASCII / Unicode時(shí)更新十六進(jìn)制。
19、設(shè)置對(duì)話框現(xiàn)在可以縮放。
20、固定導(dǎo)入補(bǔ)丁。
上一篇:Diskgenius