软件介绍X64dbg反汇编逆向神器是一款免费开源的程序调试工具,这款软件可以支持中文界面和多种插件。我们的用户可以通过使用X64dbg反汇编逆向神器官方版来对APK进行反编译、打包、拆分、合并、签名等多种操作,从而更好地用于逆向反编译和编译安卓应用和系统应用。 X64dbg反汇编逆向神器不仅可以用来对APK进行反编译、打包、拆分、合并、签名等操作,而且这款软件还可以提供侧边栏、动态识别模块指令、反汇编、自动化可调试等多种强大功能,我们可以通过X64dbg反汇编逆向神器官方版来轻松搞定反编译和编译。 X64dbg反汇编逆向神器软件特色1、查找内存模式 2、积极发展 3、x64_dbg正在不断的积极发展 4、GPLv3 5、我们同时提供了可执行文件和源代码。随意作出贡献 6、自定义 7、C ++编写的插件,改变颜色和调整你的喜好 8、X64/X32支持 9、x64_dbg可以调试x64和X32的应用程序。只有一个接口 10、建立在开源库 11、x64_dbg使用的Qt,TitanEngine,BeaEngine,青蟹,杨松,LZ4和XEDParse 12、操作简单,功能强大的开发 13、x64_dbg使用C ++和Qt4的快速添加新的功能 14、脚本化 15、x64_dbg有一个集成的,可调试,ASM-like脚本语言 16、社区意识 17、x64_dbg有许多功能的倒车社会思想或创建的 18、伸缩 19、编写插件来添加脚本命令或集成的工具 软件功能1、积极发展 x64dbg一直在积极开发中。 2、GPLv3 我们提供可执行文件和源代码。随时贡献。 3、可订制 用C ++编写插件,更改颜色并调整您的首选项。 4、x64 / x32支持 可以调试x64和x32应用程序。只有一个界面。 5、建立在开源库上 使用Qt,TitanEngine,Zydis,Yara,Scylla,Jansson,lz4,XEDParse,asmjit和snowman。 6、简单,强大的开发 使用C ++和Qt快速添加新功能。 7、可编写脚本 具有集成的,可调试的,类似于ASM的脚本语言。 8、社区意识 具有许多由反向社区考虑或实现的功能。 9、可扩展 编写插件以添加脚本命令或集成您的工具。 软件亮点1.为帮助用户更好地了解x64dbg反汇编后的CPU汇编指令信息,对汇编指令的“助记符摘要”全部进行了汉化。由于本次更新幅度较大,更改的内容较多,所以对“助记符帮助”进行了部分汉化。汇编指令的汉化参考了“清华大学出版社”出版的《汇编语言程序设计教程》(第4版)中术语,因此可能与其他软件的汉化术语略有不同。 2.对Scylla插件等进行了全面汉化。 3.对x64dbg帮助文档的主要内容进行了汉化,并按照最新版进行了修订、补译。对界面字体以及布局重新进行了设置。将默认调用在线英文帮助更改为调用本地中文帮助文件。 4.对x64dbg官方中文版的汉化错误及不一致处进行了修订,并与帮助文档的关键词进行了统一。 5.对中文版界面字体进行了重新设置,使其更为美观。 6.对“暗黑”主题的“选项>外观”对话框中“颜色”和“字体”标签的排列错位进行了调整。 7.对上个版本的汉化错误和漏译进行了修订。 X64dbg反汇编逆向神器使用方法1、安装winsnap之后,点击注册属性可以看到软件版本为“未注册版”,如下图所示: 2、点击“x64dbg.exe”运行x64dbg程序,因为是64位程序,也不知道怎么查壳(实际上是没有加壳的),就直接把主程序载入即可: 3、载入以后,先运行一下“断点”模块(那个向右的箭头 → ),它会断下来,也可以理解为它会断在系统领空,我们先把它原来的所有断点都给删除掉,如下图: 4、我们的思路是先搜索字符串看看,找到关键的注册字符。但是在搜索之前,因为它默认断在系统的dll文件,所以我们要先选择我们要调试的进程名称,要不然搜索出来的不是我们所需的信息 5、选择以后,又会回到CPU反汇编窗口,这里才是真正的主程序,我们再来搜索 6、找到了很多字符串了,根据我们的经验,一般注册的关键词诸如reg之类的,我们看到,这里有一个regname、regcode,也就是注册名、注册码。我们选择这个双击一下回到反汇编窗口 7、同时通过分析得出,它是把注册信息保存到注册表里面,向上滑动鼠标,可以看到关键的代码:一个CALL下面紧接着是一个判断,通过al的值决定是否跳转 8、我们在这个CALL这一行下断: 9、然后运行一下,程序运行了,我们随便输入注册信息,程序断在我们下好的断点: |