x64dbg是一款适用于Windows系统的免费开源调试器,支持64位与32位应用程序的反汇编与动态分析。它提供直观的中文界面和类似OllyDbg的操作体验,集成了表达式解析器、DLL/EXE调试、反汇编视图、脚本语言等专业功能,并允许通过插件扩展能力。
x64dbg基于QT平台开发的x64dbg具备稳定的架构,能够帮助逆向分析人员深入理解程序执行流程、调试代码逻辑,是进行软件安全分析、漏洞研究和学习汇编指令的实用工具。
1、分析目标程序
将目标程序用x64dbg(实际上是x32dbg)打开,看看x64dbg的界面,这里常用的窗口都使用红字标注出来了
2、字符串搜索功能,我们可以通过x64dbg的字符串搜索功能来查看内存中加载的字符串,具体操作步骤为:CPU(反汇编)窗口->鼠标右键->搜索->选择模块(根据个人需求选择,一般选择当前模块,前提是得先执行到主模块)->字符串
3、我们单步到主模块(单步调试快捷键和od一样,F7单步步入,F8单步步过),字符串搜索得到如下结果,可以看到很明显的字符串
4、双击该字符串即可跳到反汇编窗口中相应位置
5、下软件断点,运行程序,观察是何处调用了该代码(鼠标点击相应行,按下F2即可快速使用软件断点),下软件断点后,地址处会变为红色,断点窗口能看到相应信息
6、让程序运行起来(快捷键F9),输入注册信息,点击确认,等待命中软件断点
可以看到,程序的EIP指向了我们的软件断点,此时信息框信息为失败
7、单步步过,一直走到返回ret,即可查看上层代码
可以看到,源程序是使用了2个处理函数,分别对用户名和密码进行了运算,用户名运结果放到了eax中,密码运算结果放在ebx中,比较二者运算结果是否相同,决定调用注册成功函数还是注册失败函数。(由于此时只是介绍工具使用,故不展示算法分析部分,大致流程为eax = F1(用户名),ebx = F2(注册码),cmp eax,ebx)
8、这时候,我们使用x64dbg的代码修改功能,将对应的注册失败验证跳过,即可完成破解:将0x401243处的je 0x40124C改为jmp 0x40124C(双击代码行即可修改)
9、保存到文件(反汇编窗口右键->补丁->修补文件)
10、现在,验证我们的破解成果吧!
1、积极发展
x64_dbg正在不断的积极发展。
2、GPLv3
我们同时提供了可执行文件和源代码。随意作出贡献。
3、自定义
C ++编写的插件,改变颜色和调整你的喜好。
4、X64/X32支持
x64_dbg可以调试x64和X32的应用程序。
5、建立在开源库
x64_dbg使用的Qt,TitanEngine,BeaEngine,青蟹,杨松,LZ4和XEDParse。
6、操作简单,功能强大的开发
x64_dbg使用C ++和Qt4的快速添加新的功能。
7、脚本化
x64_dbg有一个集成的,可调试ASM-like脚本语言。
8、社区意识
x64_dbg有许多功能创建。
9、伸缩
编写插件来添加脚本命令或集成的工具。
展开内容
查看
9.1/7.03M
Unity Studio电脑版是专门的unity游戏引擎的调试工具,主要的作用就是测试unity3D开发的游戏,软件分为X64和X32,开发人员需要根据自身的计算机系统来进行安装使用,除了让用户在软件上查看自己的图片、shader、文本以外,还能够直接播放音频,甚至,还可以进行场
查看
9.0/243.84M
Termius电脑版是一款功能强大的跨平台终端和SSH客户端软件,这款软件提供了包括状态栏显示、自动保存密码、URL超链接、可移植会话、会话过滤器、DLL 前端、时间戳、窗口透明度等多种功能,以及还可以通过带有选项卡式界面的单个控制台轻松管理远程会话,来轻松自动化所有脚本。
查看
查看
9.1/102.41M
对于.NET开发人员来说,一款功能强大且专业的.net反汇编工具是尤为重要的,它不仅可以帮助开发人员进行观察和反编译工作,还可以让用户更好的完成反汇编的工作要求,从而轻松提高工作上的效率。
9.0/13.43M
HTTP Debugger Pro中文便携版是一款非常专业的网站调试工具,用来测试和调试复杂的网站应用功能。本款工具功能非常强大,可以对客户端浏览器和网站服务器之间的通信进行捕获、分析和调试。
PowerShell HelpWriter 2023(PowerShell辅助工具)
9.1/132.51M
PowerShell HelpWriter 2023是一款很好用的专业Windows PowerShell设计环境。它能够帮助用户很好的进行创建和编辑文件,操作简单。
powershell studio 2022官方版(脚本编辑器软件)
9.0/512.98M
powershell studio 2022官方版是一款高效、专业、实用的脚本编辑器软件,其最强悍的编辑功能,它能够让你的工作更加简便化,再加上功能齐全的PowerShell 编辑器、全面的脚本调试器、高级函数的函数生成器等功能,可以让用户们快速的调试代码模块的完整性,而它也正是
查看
查看
查看
查看