ScyllaHide(代碼調(diào)試工具) v1.2 64位/32位 最新免費(fèi)綠色版1.80MB / 05-19
x64_dbg(Windows下的32/64位調(diào)試器) 2.5 官方正式綠色版26MB / 11-17
64位調(diào)試工具(x64_dbg) v2.4 永樂漢化版7.1MB / 06-23
強(qiáng)大反匯編逆向動(dòng)態(tài)調(diào)試器 x64dbg 2024.06.03 官方綠色版33MB / 06-05
x64 dbg(64位調(diào)試器) v2025-03-15 官方漢化綠色免費(fèi)版24.4MB / 03-18
-
-
-
UPX加殼脫殼工具 v4.2.3 綠色免費(fèi)版 加殼脫殼 / 899KB
-
開源.Net脫殼工具 .Net Reactor Slayer v6.4.0 漢化免費(fèi)綠色版 加殼脫殼 / 1.1MB
-
-
Eziriz .NET Reactor v6.8.0.0 安裝授權(quán)版(附激活補(bǔ)丁) 64位 加殼脫殼 / 23.82MB
-
Eziriz .NET Reactor(.net混淆器) v5.9.8.0 完美安裝漢化版(附破 加殼脫殼 / 14.3MB
-
-
-
.NET混淆器 SmartAssembly 7 Professional v7.4.5.3983 免費(fèi)版( 加殼脫殼 / 10.0MB
詳情介紹
x64_dbg 是 Windows 下的 32/64 位調(diào)試器,類似 ollydbg。x64 dbg 采用 QT 平臺(tái)編寫,官方包含簡(jiǎn)體中文語(yǔ)言。熟悉 ollydbg 調(diào)試工具的應(yīng)該很容易上手。x64 dbg 整體前景比較樂觀,功能有待更強(qiáng)。
x64_dbg 中文版功能
開源
直觀和熟悉的新用戶界面
類似C的表達(dá)式解析器
DLL和EXE文件的全功能調(diào)試(TitanEngine)
IDA般的側(cè)邊欄與跳躍箭頭
IDA樣的指令令牌高亮(高亮寄存器等)
存儲(chǔ)器映射
符號(hào)觀
線程視圖
內(nèi)容敏感的注冊(cè)查看
完全可定制的配色方案
動(dòng)態(tài)識(shí)別模塊和串
進(jìn)口重構(gòu)集成(青蟹)
快反匯編(BeaEngine)
用戶數(shù)據(jù)庫(kù)(JSON)征求意見,標(biāo)簽,書簽等。
不斷增長(zhǎng)的API插件的支持
可擴(kuò)展的,可調(diào)試的腳本語(yǔ)言自動(dòng)化
多數(shù)據(jù)類型的內(nèi)存轉(zhuǎn)儲(chǔ)
基本調(diào)試符號(hào)(PDB)的支持
動(dòng)態(tài)堆棧視圖
內(nèi)置匯編(XEDParse)
查看你的補(bǔ)丁,并將它們保存到磁盤
內(nèi)置的十六進(jìn)制編輯器
查找內(nèi)存模式
x64_dbg 概述
積極發(fā)展
x64_dbg正在不斷的積極發(fā)展。
GPLv3
我們同時(shí)提供了可執(zhí)行文件和源代碼。隨意作出貢獻(xiàn)。
自定義
C ++編寫的插件,改變顏色和調(diào)整你的喜好。
X64/X32支持
x64_dbg可以調(diào)試x64和X32的應(yīng)用程序。只有一個(gè)接口。
建立在開源庫(kù)
x64_dbg使用的Qt,TitanEngine,BeaEngine,青蟹,楊松,LZ4和XEDParse。
操作簡(jiǎn)單,功能強(qiáng)大的開發(fā)
x64_dbg使用C ++和Qt4的快速添加新的功能。
腳本化
x64_dbg有一個(gè)集成的,可調(diào)試,ASM-like腳本語(yǔ)言。
社區(qū)意識(shí)
x64_dbg有許多功能的倒車社會(huì)思想或創(chuàng)建的。
伸縮
編寫插件來添加腳本命令或集成的工具。
利用x64_dbg破解一個(gè)最簡(jiǎn)單的64位小程序的教程
最近在研究學(xué)習(xí)一些逆向的東西,其實(shí)之前也涉及到這方面的東西,只是之前的系統(tǒng)和應(yīng)用,基本上都是32位的,所以直接用od來分析就行了,這方面的資料在網(wǎng)上很多,隨便一搜到處都是,不過隨著技術(shù)的不斷發(fā)展,64位系統(tǒng)出現(xiàn)了,隨之64位的應(yīng)用也出現(xiàn)了,而od只能分析32位應(yīng)用,所以一些64位應(yīng)用,od是沒辦法分析逆向的,所以,在這里要提到另一個(gè)可以用于分析64位應(yīng)用的調(diào)試軟件,名字叫x64_dbg。網(wǎng)上對(duì)于這款軟件的介紹很少,只是說能分析64位應(yīng)用,具體用法也找不到,不過我找到了它的一個(gè)教程,里面有一個(gè)最簡(jiǎn)單的64位應(yīng)用,但網(wǎng)上是用英文介紹的,對(duì)于一些英文不好的同學(xué)來說,看起來可能比較費(fèi)力,我就大概說說我自己的一個(gè)分析過程,供大家學(xué)習(xí)!對(duì)了,先提醒一下哈,我現(xiàn)在還是在這方面的一個(gè)極度小白,說的不好或者不對(duì)的地方,請(qǐng)各位及時(shí)提出來哈!
首先是這個(gè)最簡(jiǎn)單的64位小程序,
,首先打開這個(gè)exe,
,我們會(huì)發(fā)現(xiàn),這是一個(gè)叫輸入密碼的小應(yīng)用,當(dāng)然了,我們肯定不知道這個(gè)密碼到底是多少,那么好,我們就隨便輸入一個(gè)密碼123456試試,

當(dāng)然了,這個(gè)密碼肯定不對(duì),軟件也提示了,那我們?cè)趺崔k呢?這個(gè)時(shí)候就需要用到文章開始的分析工具了,x64_dbg。我們先打開這個(gè)

我們可以看到,這個(gè)工具,整體跟od極為相似,所以我相信,會(huì)用od的人,對(duì)于x64_dbg來說,肯定不是什么問題。然后我們?cè)儆脁64_dbg打開simple.exe,當(dāng)然了,打開方法有兩種,一種是file里面f3,打開這個(gè)exe,也可以file里面alt+a,附加exe進(jìn)程,兩種方式對(duì)于這個(gè)應(yīng)用來說,基本沒什么區(qū)別,好了,我們先打開這個(gè)exe,附加到這個(gè)x64_dbg中來,會(huì)得到如下界面

熟悉od的同學(xué),肯定對(duì)這種界面相當(dāng)熟悉了吧,具體的我也不多說了,下面看看如何破解這個(gè)exe,還記得剛才我們輸入了一個(gè)123456嗎?exe會(huì)彈出一個(gè)提示框,上面提示了一句話,“Authentication Failed.Invalid Password”,那好,就從這句話入手,在cpu界面,點(diǎn)擊右鍵,選擇搜索字符串

搜索這句話,就能得到以下的東西

那好,我們點(diǎn)擊進(jìn)去看看是什么?

會(huì)od的朋友,看到這里,應(yīng)該就比較明白了,中間有一個(gè)jnz跳轉(zhuǎn),然后再?gòu)棾龅倪@句話,我們可以猜想一下,應(yīng)該是密碼輸入不正確,就導(dǎo)致了這個(gè)跳轉(zhuǎn),先來點(diǎn)簡(jiǎn)單的,要如何不讓程序跳轉(zhuǎn)呢?最簡(jiǎn)單的方法,現(xiàn)在是跳轉(zhuǎn)的0x59ea68,其實(shí)下一個(gè)地址是0x59ea5a,我們先把跳轉(zhuǎn)地址改成跳轉(zhuǎn)到下一行吧,首先,在0x59ea58這行按F2下一個(gè)斷點(diǎn),然后在應(yīng)用里面輸入123456,看會(huì)不會(huì)在這里斷下來

很好,斷下來了,我們?cè)賹⒌刂犯某扇鐖D所示,點(diǎn)ok,再運(yùn)行,很好,已經(jīng)提示正確了

如果我們要保存修改過的exe,如何保存呢?上面有一個(gè)


另外保存一個(gè)exe,這樣,你無論輸入什么,都會(huì)提示正確了。目前破解算是完成了第一步。
然后我們?cè)倏纯吹诙剑趺床拍艿玫秸_的密碼呢?其實(shí)這個(gè)才是我們破解一個(gè)應(yīng)用比較關(guān)鍵的問題,有些應(yīng)用,我們可能不會(huì)給它打補(bǔ)丁,只需要了解了他內(nèi)部的東西,直接就可以破解了,我們?cè)僦匦聛砜纯刺D(zhuǎn)前,有一句,lea rdx, qword ptr ds:[59EAF8],執(zhí)行完后,再來跳轉(zhuǎn)的,看來這個(gè)應(yīng)該是比較,那我們dump一個(gè)0x59EAF8的值,看看是什么


看到這個(gè),這么長(zhǎng)一段字符,編程的同學(xué),應(yīng)該都能猜到,這個(gè)應(yīng)該是md5,那我們看看這個(gè)md5能不能解密呢?雖然說md5是不可逆的,但如果有字典,有些還是可以,那我們來試試,先拷出這段字符串10db8e415b857a61e18ef5d4db8e4f38,上網(wǎng)解密試試

沒想到真的解開了,看來密碼可能是這個(gè),我們來試試

果然,密碼真的是這個(gè),到此,這個(gè)sample.exe的分析到此也結(jié)束了。
小結(jié):這個(gè)exe本身是一個(gè)非常非常簡(jiǎn)單的應(yīng)用,所以分析也十分簡(jiǎn)單,所以大家不要笑我哈,后面碰到的應(yīng)用,肯定比這個(gè)復(fù)雜不止十倍以上,所以大家在分析的時(shí)候,要根據(jù)應(yīng)用本身的情況來分析,我寫這個(gè)教程的目的,還有一個(gè),因?yàn)閤64_dbg網(wǎng)上能查到的資料確實(shí)不多,我寫了這個(gè),希望以后有人用到這個(gè)分析軟件時(shí),提供一點(diǎn)點(diǎn)思路!
下載地址
人氣軟件

UPX 加殼壓縮工具 Free UPX V2.3 綠色漢化版
萬(wàn)能脫殼機(jī)
超級(jí)脫殼機(jī) RL!dePacker 綠色漢化版 V1.41 Final
apk查殼神器PKiD v0.12 中文綠色免費(fèi)版
軟件偵殼工具 PEiD 0.95 官方英文版
UPX加殼脫殼工具 v4.2.3 綠色免費(fèi)版
QuickUnpack萬(wàn)能脫殼工具 v2.2 綠色漢化版
OD(Ollydbg)吾愛特別版(附118款脫殼腳本) 2013 免費(fèi)綠色中文版
加殼檢測(cè)工具(ExEinfo PE) v0.0.8.3 中文綠色版
Eziriz .NET Reactor v6.8.0.0 安裝授權(quán)版(附激活補(bǔ)丁) 64位
相關(guān)文章
-
開源.Net脫殼工具 .Net Reactor Slayer v6.4.0 漢化免費(fèi)綠色版這是一個(gè)功能十分強(qiáng)大的NET編程脫殼工具,基于.NET Reactor的開源反混淆器打造,.Net Reactor Slayer 是針對(duì)使用 .NET Reactor 加殼后進(jìn)行脫殼的工具...
-
Eziriz .NET Reactor v6.8.0.0 安裝授權(quán)版(附激活補(bǔ)丁) 64位Eziriz .NET Reactor 6是一款功能非常強(qiáng)大的代碼保護(hù)和軟件防盜版工具,完全由.NET框架編寫。.NET Reactor支持NET平臺(tái)的軟件許可系統(tǒng),并支持NET程序集所有語(yǔ)言...
-
UPX加殼脫殼工具 v4.2.3 綠色免費(fèi)版UPX加殼脫殼工具可以提供我們專業(yè)的系統(tǒng)功能,在硬件基礎(chǔ)上可以進(jìn)行加殼脫殼的功能,然后開發(fā)者也是為了廣大網(wǎng)友們,就做成了這個(gè)UPX工具,歡迎下載使用...
-
.NET混淆器 SmartAssembly 7 Professional v7.4.5.3983 免費(fèi)版(含注冊(cè)機(jī))SmartAssembly Professional是一款專為開發(fā)者打造的防止反編譯工具,又稱.NET混淆器,它可以有效地混淆開發(fā)的代碼,這樣就可以大大地提高反編譯的難度,避免難度被人惡意編...
-
CR UPX脫殼終結(jié)者 V3.14 綠色免費(fèi)版CR UPX脫殼2015是一款最新的變成脫殼輔助工具,它擁有獨(dú)立的反編譯算法,基本上可為所有軟件進(jìn)行脫殼處理,當(dāng)然部分軟件除外,CR UPX脫殼終結(jié)者綠色免費(fèi)...
-
x64_dbg(Windows下64 位調(diào)試器) v2.5 永樂漢化版Windows 下的 64位調(diào)試器由永樂漢化發(fā)布,x64_dbg 是 Windows 下的 64位調(diào)試器,類似 OllyDbg,熟悉 OllyDbg 調(diào)試工具的應(yīng)該很容易上手,整體前景比較樂觀,功能有待更強(qiáng)...
下載聲明
☉ 解壓密碼:www.dhdzp.com 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個(gè)軟件總是不能下載的請(qǐng)?jiān)谠u(píng)論中留言,我們會(huì)盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請(qǐng)過一段時(shí)間重試!或者多試試幾個(gè)下載地址
☉ 如果遇到什么問題,請(qǐng)?jiān)u論留言,我們定會(huì)解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請(qǐng)購(gòu)買正版。
☉ 本站提供的x64_dbg(Windows下64 位調(diào)試器) v2.5 永樂漢化版資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。

