x64dbg2022是一个免费开源的x64/x32位反汇编修改程序,支持使用中文界面和插件。界面和操作方法类似于OllyDbg调试工具。
支持类C表达式解析器、全功能DLL和EXE文件调试、类IDA侧边栏和跳转箭头、动态识别模块和字符串、快速反汇编、调试脚本语言自动化等多种实用分析功能,可以全方位满足用户需求。与此同时,
软件是在QT平台上编写的,可以调试x64和X32应用程序。它拥有直观熟悉的用户界面,提供可执行文件和源代码供您随时使用,还拥有类似于ASM的集成可调试脚本语言。另外,
X64dbg调试器主要分为三种载体:dbg、GUI和Bridge。例如,DBG是调试器的调试功能部分,它可以处理调试技术并为GUI提供数据。GUI是调试器的图形部分,采用Qt编程语言。
最后,Bridge是DBG和GUI的交流库。它可用于创建新函数,而无需更新汇编代码的其他部分。功能强大,功能齐全,对于用户在计算方面绝对实用。有需要的朋友欢迎下载体验。
软件特色
1.为了帮助用户更好地理解x64dbg拆解后CPU的汇编指令信息,汇编指令的助记符摘要全部翻译成中文。由于本次更新的范围较大且有许多更改,因此“助记键帮助”已部分本地化。
汇编指令的汉化参考了清华大学出版社出版的《汇编语言程序设计教程》(第4版)中的术语,因此可能与其他软件的汉化术语略有不同。
2.锡拉的插件已经完全本地化了。
3.本软件帮助文档的主要内容已被翻译成中文,并根据最新版本进行了修改和翻译。界面的字体和布局已重置。将默认调用在线英语帮助更改为调用本地中文帮助文件。
4.对x64dbg正式中文版本地化中的错误和不一致之处进行了修改,并与帮助文档中的关键字进行了统一。
5.中文界面字体已经重置,使其更加美观。
x64dbg使用教程
x64dbg的功能非常强大,支持调试x64和X32的所有应用。为了方便大家理解其使用方法,多多边肖以绿色WinSnap为例来说明x64dbg的基本应用操作,具体如下:
您可以从以下地址下载winsnap:
winsnap下载地址:https://。jb51。net/softs/55670。超文本标记语言
1.安装winsnap后,点击注册属性,看到软件版本为“未注册版本”,如下图所示:
2.单击“x64dbg.exe”运行x64dbg程序。因为是64位程序,又不知道怎么检查外壳(其实没有外壳),直接加载主程序就行了:
3.加载后先运行“断点”模块(向右箭头),它会断开,也可以理解为在系统空域断开。让我们先删除它所有的原始断点,如下所示:
4.我们的想法是先搜索字符串,找到关键注册字符。但是在搜索之前,因为默认为系统dll文件,所以一定要先选择要调试的进程的名称,否则找不到我们需要的信息。
5.选择后,您将返回到CPU反汇编窗口。这是真正的主程序。我们再找找。
6、发现了很多字符串,根据我们的经验,一般注册的关键字比如reg,我们看到有一个regname,regcode,就是注册名,注册码。我们选择它并双击以返回反汇编窗口。
7.同时通过分析得出,它保存了注册表中的注册信息,向上滑动鼠标可以看到关键代码:一个调用后面跟着一个判断,是否跳转由al的值决定。
8、我们在这个CALL这一行下断:
9、然后运行一下,程序运行了,我们随便输入注册信息,程序断在我们下好的断点:
10、通过我们单步调试,如果al的值是0的时候,跳转会实现,跳向注册失败。那如果al=1呢?也就不会跳,会注册成功
11、我们重新载入一次,再次运行一次,和开始一样,会断在我们下好的断点这里,现在我们的目标已经很明确了,要把al的值强行赋值为1
12、进入call以后,我们开始修改了:
13、和od一样,在第一行双击即可修改:
14、修改以后,保存:
15、点pathes按钮,出现:
16、至此就绿色完成了
17、注册信息保存位置:
18、绿色后:
软件亮点
1、开源的
2、直观,熟悉但又新的用户界面
3、类似于C的表达式解析器
4、DLL和EXE文件的全功能调试(TitanEngine)
5、类似于IDA的带有跳转箭头的侧边栏
6、类似于IDA的指令令牌荧光笔(突出显示寄存器等)
7、记忆图
8、符号视图
9、线程视图
10、源代码视图
11、内容敏感的寄存器视图
12、完全可定制的配色方案
13、动态识别模块和字符串
14、集成了导入重建器(Scylla)
15、快速反汇编程序(Zydis)
16、注释,标签,书签等的用户数据库(JSON)。
17、不断增长的API支持插件
18、可扩展,可调试的脚本语言,实现自动化
19、多数据类型内存转储
20、基本调试符号(PDB)支持
21、动态堆栈视图
22、内置汇编器(XEDParse/asmjit)
23、可执行补丁
24、Yara模式匹配
25、反编译器(雪人)
26、分析
软件亮点
1、积极发展
x64dbg一直在积极开发中。
2、GPLv3
我们提供可执行文件和源代码。随时贡献。
3、可订制
用C ++编写插件,更改颜色并调整您的首选项。
4、x64/x32支持
可以调试x64和x32应用程序。只有一个界面。
5、建立在开源库上
使用Qt,TitanEngine,Zydis,Yara,Scylla,Jansson,lz4,XEDParse,asmjit和snowman。
6、简单,强大的开发
使用C ++和Qt快速添加新功能。
7、可编写脚本
具有集成的,可调试的,类似于ASM的脚本语言。
8、社区意识
具有许多由反向社区考虑或实现的功能。
9、可扩展
编写插件以添加脚本命令或集成您的工具。
-
可以插原神人物的游戏手游 2025-10-17
-
仙剑奇侠传4结局官方解释?仙剑四结局深度解析 2025-10-17
-
lpl各战队主场城市 2025-10-17
-
魔兽世界怀旧服锻造分支怎么选择60年代分支选择推荐 2025-10-17
-
仙剑奇侠传4演员名单(仙剑奇侠传4四大主角) 2025-10-17
-
仙剑奇侠传4演员表曝光(仙剑奇侠传4人物详细信息) 2025-10-17