西西軟件園多重安全檢測下載網(wǎng)站、值得信賴的軟件下載站!
西西首頁 電腦軟件 安卓軟件 電腦游戲 安卓游戲 排行榜 專題合集

64位調(diào)試工具(x64_dbg)

v2.4 官方最新版
  • 64位調(diào)試工具(x64_dbg)v2.4 官方最新版
  • 軟件大小:22.8M
  • 更新時間:2015-06-23 16:11
  • 軟件語言:中文
  • 軟件廠商:
  • 軟件類別:國產(chǎn)軟件 / 免費軟件 / 屏幕錄像
  • 軟件等級:4級
  • 應用平臺:WinAll, WinXP
  • 官方網(wǎng)站:http://m.elephantinaurance.com
  • 應用備案:
好評:50%
壞評:50%

軟件介紹

x64_dbg 是 Windows 下的 64位調(diào)試器,類似 OllyDbg。熟悉 ollydbg 調(diào)試工具的應該很容易上手。隨著技術的不斷發(fā)展,64位系統(tǒng)出現(xiàn)了,隨之64位的利用也出現(xiàn)了,而od只能分析32位利用,所以1些64位利用,od是沒辦法分析逆向的,所以,在這里要提到另外一個可以用于分析64位利用的調(diào)試軟件,名字叫x64_dbg。

64位調(diào)試工具(x64_dbg)怎么用?

首先是這個最簡單的64位小程序,,首先打開這個exe,,我們會發(fā)現(xiàn),這是1個叫輸入密碼的小利用,固然了,我們肯定不知道這個密碼究竟是多少,那末好,我們就隨意輸入1個密碼123456試試,

固然了,這個密碼肯定不對,軟件也提示了,那我們怎樣辦呢?這個時候就需要用到文章開始的分析工具了,x64_dbg。我們先打開這個

我們可以看到,這個工具,整體跟od極其相似,所以我相信,會用od的人,對x64_dbg來講,肯定不是甚么問題。然后我們再用x64_dbg打開simple.exe,固然了,打開方法有兩種,1種是file里面f3,打開這個exe,也能夠file里面alt+a,附加exe進程,兩種方式對這個利用來講,基本沒甚么區(qū)分,好了,我們先打開這個exe,附加到這個x64_dbg中來,會得到以下界面

熟習od的同學,肯定對這類界面相當熟習了吧,具體的我也不多說了,下面看看如何破解這個exe,還記得剛才我們輸入了1個123456嗎?exe會彈出1個提示框,上面提示了1句話,“Authentication Failed.Invalid Password”,那好,就從這句話入手,在cpu界面,點擊右鍵,選擇搜索字符串


搜索這句話,就可以得到以下的東西

那好,我們點擊進去看看是甚么?

會od的朋友,看到這里,應當就比較明白了,中間有1個jnz跳轉(zhuǎn),然后再彈出的這句話,我們可以料想1下,應當是密碼輸入不正確,就致使了這個跳轉(zhuǎn),先來點簡單的,要如何不讓程序跳轉(zhuǎn)呢?最簡單的方法,現(xiàn)在是跳轉(zhuǎn)的0x59ea68,其實下1個地址是0x59ea5a,我們先把跳轉(zhuǎn)地址改成跳轉(zhuǎn)到下1行吧,首先,在0x59ea58這行按F2下1個斷點,然后在利用里面輸入123456,看會不會在這里斷下來

很好,斷下來了,我們再將地址改成如圖所示,點ok,再運行,很好,已提示正確了

如果我們要保存修改過的exe,如何保存呢?上面有1個

另外保存1個exe,這樣,你不管輸入甚么,都會提示正確了。目前破解算是完成了第1步。

然后我們再看看第2步,怎樣才能得到正確的密碼呢?其實這個才是我們破解1個利用比較關鍵的問題,有些利用,我們可能不會給它打補釘,只需要了解了他內(nèi)部的東西,直接就能夠破解了,我們再重新來看看跳轉(zhuǎn)前,有1句,lea rdx, qword ptr ds:[59EAF8],履行完后,再來跳轉(zhuǎn)的,看來這個應當是比較,那我們dump1個0x59EAF8的值,看看是甚么

看到這個,這么長1段字符,編程的同學,應當都能猜到,這個應當是md5,那我們看看這個md5能不能解密呢?雖然說md5是不可逆的,但如果有字典,有些還是可以,那我們來試試,先拷出這段字符串10db8e415b857a61e18ef5d4db8e4f38,上網(wǎng)解密試試

沒想到真的解開了,看來密碼多是這個,我們來試試

果然,密碼真的是這個,到此,這個sample.exe的分析到此也結(jié)束了。

小結(jié):這個exe本身是1個非常非常簡單的利用,所以分析也10分簡單,所以大家不要笑我哈,后面碰到的利用,肯定比這個復雜不止10倍以上,所以大家在分析的時候,要根據(jù)利用本身的情況來分析,我寫這個教程的目的,還有1個,由于x64_dbg網(wǎng)上能查到的資料確切不多,我寫了這個,希望以后有人用到這個分析軟件時,提供1點點思路!

功能:

開源
直觀和熟悉的新用戶界面
類似C的表達式解析器
DLL和EXE文件的全功能調(diào)試(TitanEngine)
IDA般的側(cè)邊欄與跳躍箭頭
IDA樣的指令令牌高亮(高亮寄存器等)
存儲器映射
符號觀
線程視圖
內(nèi)容敏感的注冊查看
完全可定制的配色方案
動態(tài)識別模塊和串
進口重構(gòu)集成(青蟹)
快反匯編(BeaEngine)
用戶數(shù)據(jù)庫(JSON)征求意見,標簽,書簽等。
不斷增長的API插件的支持
可擴展的,可調(diào)試的腳本語言自動化
多數(shù)據(jù)類型的內(nèi)存轉(zhuǎn)儲
基本調(diào)試符號(PDB)的支持
動態(tài)堆棧視圖
內(nèi)置匯編(XEDParse)
查看你的補丁,并將它們保存到磁盤
內(nèi)置的十六進制編輯器
查找內(nèi)存模式

64位調(diào)試工具(x64_dbg) v2.4 永樂漢化版

軟件截圖

64位調(diào)試工具(x64_dbg) v2.4 官方最新版
64位調(diào)試工具(x64_dbg) v2.4 官方最新版

其他版本下載

發(fā)表評論

昵稱:
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
查看所有(0)條評論 > 字數(shù): 0/500

TOP
軟件下載