x64dbg 是一款免费开源的x64/x32位反汇编修改程序,适用Windows系统。软件支持中文界面和插件,界面及操作方法与OllyDbg调试工具类似,支持类似C表达式解析器、DLL和EXE文件调试、IDA式的跳跃箭头与侧边栏、动态识别模块指令、反汇编、自动化可调试的脚本语言等诸多实用逆向分析功能。
软件采用QT平台编写,可以调试x64和X32的应用程序,具有直观和熟悉的用户界面,提供可执行文件和源代码,随时供您使用,以及还具备集成的、可调试的、类似于ASM的脚本语言等等。
x64dbg调试器主要分为三部分载体:DBG、GUI、Bridge,它可以用在新建功能上工作,而无需更新汇编代码的其它部分,功能强大且齐全,对于计算方面的用户来说绝对实用。小编为你带来这款x64dbg官方版,可以更好的帮助用户更好地了解 x64dbg 反汇编后的 CPU 汇编指令信息,带给你舒适的使用体验。
1、分析目标程序
将目标程序用x64dbg(实际上是x32dbg)打开,看看x64dbg的界面,这里常用的窗口都使用红字标注出来了
2、字符串搜索功能,我们可以通过x64dbg的字符串搜索功能来查看内存中加载的字符串,具体操作步骤为:CPU(反汇编)窗口->鼠标右键->搜索->选择模块(根据个人需求选择,一般选择当前模块,前提是得先执行到主模块)->字符串
3、我们单步到主模块(单步调试快捷键和od一样,F7单步步入,F8单步步过),字符串搜索得到如下结果,可以看到很明显的字符串
4、双击该字符串即可跳到反汇编窗口中相应位置
5、下软件断点,运行程序,观察是何处调用了该代码(鼠标点击相应行,按下F2即可快速使用软件断点),下软件断点后,地址处会变为红色,断点窗口能看到相应信息
6、让程序运行起来(快捷键F9),输入注册信息,点击确认,等待命中软件断点
可以看到,程序的EIP指向了我们的软件断点,此时信息框信息为失败
7、单步步过,一直走到返回ret,即可查看上层代码
可以看到,源程序是使用了2个处理函数,分别对用户名和密码进行了运算,用户名运结果放到了eax中,密码运算结果放在ebx中,比较二者运算结果是否相同,决定调用注册成功函数还是注册失败函数。(由于此时只是介绍工具使用,故不展示算法分析部分,大致流程为eax = F1(用户名),ebx = F2(注册码),cmp eax,ebx)
8、这时候,我们使用x64dbg的代码修改功能,将对应的注册失败验证跳过,即可完成破解:将0x401243处的je 0x40124C改为jmp 0x40124C(双击代码行即可修改)
9、保存到文件(反汇编窗口右键->补丁->修补文件)
10、现在,验证我们的破解成果吧!
1、积极发展
x64_dbg正在不断的积极发展
2、GPLv3
我们同时提供了可执行文件和源代码。随意作出贡献
3、自定义
C ++编写的插件,改变颜色和调整你的喜好
4、X64/X32支持
x64_dbg可以调试x64和X32的应用程序。x64_dbg中文版只有一个接口
5、建立在开源库
x64_dbg使用的Qt,TitanEngine,BeaEngine,青蟹,杨松,LZ4和XEDParse
6、操作简单,功能强大的开发
x64_dbg使用C ++和Qt4的快速添加新的功能
7、脚本化
x64_dbg有一个集成的,可调试ASM-like脚本语言
8、社区意识
x64_dbg有许多功能的倒车社会思想或创建的
9、伸缩
编写插件来添加脚本命令或集成的工具
查看全部
同类推荐
Reqable电脑版32.49M996人在玩Reqable电脑版是一款跨平台的专业HTTP开发和调试工具,旨在为开发、测试、网络、安全、爬虫等工程专业人员提供强大的功能支持。作为一款全平台工具,它不仅支持HTTP1、HTTP2和HTTP3(QUIC)协议,而且简单易用、性能高效。
下载甲壳虫ADB助手电脑版「含模拟器」29.67M915人在玩甲壳虫ADB助手电脑版是借助安卓模拟器运行在pc端的一款Android管理工具。其提供了多种实用的功能,可以帮助用户更好地管理和使用自己的安卓设备。它不止可以安装在电视端,手机,车机一样可以安装,这个软件非常强大,甚至可以拆卸某些机型的预装软件,无需root。
下载调试大叔免费版 v2.1.11.78MB861人在玩调试大叔是一款实用的脚本调试工具,可以大大节约了程序员们的时间,功能强大,例如内置一批动态参数,可应用于URL、页头、参数例如直接如生成随机数、URL编码、时间戳/日期转换、HTML转义等。自动保存您的调试记录,然后在重复使用时可以直接应用,同时,还能对cookie进行管理,有了它将会节省您很多的时间。支持请求的代理与模拟环境参数设置,集成常见编码解码,集成常用数学计算。支持请
下载Translhextion(十六进制编辑器) v1.6绿色汉化版319MB789人在玩Translhextion是一款可以非常好用的一款十六进制编辑器。功能上看软件就为用户们提供了一个可视化的十六进制编辑环境。其中从界面上来说吧, 软件设计十分的简洁清爽,菜单结构也是清晰有条理,操作上也是相当号上手的,全部流程都在可视化界面中进行的,且还支持动态的编辑哦,即用户们所打出的每个十六进制代码,对应的右边都有相对应的显示呢,彻底改变了从脚本转储到文件或屏幕上进行编辑模
下载串口调试助手3(commAssistant)448K730人在玩串口调试助手3(commAssistant)是一款有WMD工作室推出的串口智能调试工具。在这里用户可以随意的进行串口参数的调整,支持包括110、300、600、1200、2400、4800等波特率。串口调试助手3可以帮助用户实现如下功能;发送接受16进制数、字符串、传输文件、搜索出空闲串口等。
下载网友评论
同类下载
甲壳虫ADB助手电脑版「含模拟器」29.67M915人在玩甲壳虫ADB助手电脑版是借助安卓模拟器运行在pc端的一款Android管理工具。其提供了多种实用的功能,可以帮助用户更好地管理和使用自己的安卓设备。它不止可以安装在电视端,手机,车机一样可以安装,这个软件非常强大,甚至可以拆卸某些机型的预装软件,无需root。
下载甲壳虫ADB助手电脑版「含模拟器」29.67M288人在玩甲壳虫ADB助手电脑版是借助安卓模拟器运行在pc端的一款Android管理工具。其提供了多种实用的功能,可以帮助用户更好地管理和使用自己的安卓设备。它不止可以安装在电视端,手机,车机一样可以安装,这个软件非常强大,甚至可以拆卸某些机型的预装软件,无需root。
下载Reqable电脑版32.49M996人在玩Reqable电脑版是一款跨平台的专业HTTP开发和调试工具,旨在为开发、测试、网络、安全、爬虫等工程专业人员提供强大的功能支持。作为一款全平台工具,它不仅支持HTTP1、HTTP2和HTTP3(QUIC)协议,而且简单易用、性能高效。
下载串口调试助手3(commAssistant)448K730人在玩串口调试助手3(commAssistant)是一款有WMD工作室推出的串口智能调试工具。在这里用户可以随意的进行串口参数的调整,支持包括110、300、600、1200、2400、4800等波特率。串口调试助手3可以帮助用户实现如下功能;发送接受16进制数、字符串、传输文件、搜索出空闲串口等。
下载x64dbg官方版30.58M612人在玩x64dbg 是一款免费开源的x64/x32位反汇编修改程序,适用Windows系统。软件支持中文界面和插件,界面及操作方法与OllyDbg调试工具类似,支持类似C表达式解析器、DLL和EXE文件调试、IDA式的跳跃箭头与侧边栏、动态识别模块指令、反汇编。
下载RSLogix5000 v28.00中文破解版(附序列号)7.8GB319人在玩RSLogix5000全称为Rockwell Studio 5000,是由罗克韦尔推出一款集成开发环境,旨在通过增强的安全性帮助将智能机器更快地推向市场。该软件主要包括最佳的数字设计功能,可帮助减少机器设计时间以及测试和调试时间。除此之外,这款软件界面简洁,操作使用简单,内涵Studio 5000 Logix仿真,Logix设计器,视图设计器,架构师,应用程序代码管理器和仿真接
下载OllyDbg(反汇编工具) v1.10吾爱破解专用版15.6MB189人在玩OllyDbg是一种具有可视化界面的32位汇编分析调试器,是一个新的动态追踪工具,将IDA与SoftICE结合起来的思想,Ring3级调试器非,常容易上手。OllyDbg是用于Microsoft Windows的32位汇编器级别的分析调试器,同时还支持插件扩展功能,是目前最强大的调试工具。强调二进制代码分析使其在没有源的情况下特别有用。主要用于一些应用程序的编译操作,软件最擅长
下载Translhextion(十六进制编辑器) v1.6绿色汉化版319MB789人在玩Translhextion是一款可以非常好用的一款十六进制编辑器。功能上看软件就为用户们提供了一个可视化的十六进制编辑环境。其中从界面上来说吧, 软件设计十分的简洁清爽,菜单结构也是清晰有条理,操作上也是相当号上手的,全部流程都在可视化界面中进行的,且还支持动态的编辑哦,即用户们所打出的每个十六进制代码,对应的右边都有相对应的显示呢,彻底改变了从脚本转储到文件或屏幕上进行编辑模
下载