軟件介紹X64dbg反匯編逆向神器是一款免費開源的程序調試工具,這款軟件可以支持中文界面和多種插件。我們的用戶可以通過使用X64dbg反匯編逆向神器官方版來對APK進行反編譯、打包、拆分、合并、簽名等多種操作,從而更好地用于逆向反編譯和編譯安卓應用和系統應用。 X64dbg反匯編逆向神器不僅可以用來對APK進行反編譯、打包、拆分、合并、簽名等操作,而且這款軟件還可以提供側邊欄、動態識別模塊指令、反匯編、自動化可調試等多種強大功能,我們可以通過X64dbg反匯編逆向神器官方版來輕松搞定反編譯和編譯。
X64dbg反匯編逆向神器軟件特色1、查找內存模式 2、積極發展 3、x64_dbg正在不斷的積極發展 4、GPLv3 5、我們同時提供了可執行文件和源代碼。隨意作出貢獻 6、自定義 7、C ++編寫的插件,改變顏色和調整你的喜好 8、X64/X32支持 9、x64_dbg可以調試x64和X32的應用程序。只有一個接口 10、建立在開源庫 11、x64_dbg使用的Qt,TitanEngine,BeaEngine,青蟹,楊松,LZ4和XEDParse 12、操作簡單,功能強大的開發 13、x64_dbg使用C ++和Qt4的快速添加新的功能 14、腳本化 15、x64_dbg有一個集成的,可調試,ASM-like腳本語言 16、社區意識 17、x64_dbg有許多功能的倒車社會思想或創建的 18、伸縮 19、編寫插件來添加腳本命令或集成的工具
軟件功能1、積極發展 x64dbg一直在積極開發中。 2、GPLv3 我們提供可執行文件和源代碼。隨時貢獻。 3、可訂制 用C ++編寫插件,更改顏色并調整您的首選項。 4、x64 / x32支持 可以調試x64和x32應用程序。只有一個界面。 5、建立在開源庫上 使用Qt,TitanEngine,Zydis,Yara,Scylla,Jansson,lz4,XEDParse,asmjit和snowman。 6、簡單,強大的開發 使用C ++和Qt快速添加新功能。 7、可編寫腳本 具有集成的,可調試的,類似于ASM的腳本語言。 8、社區意識 具有許多由反向社區考慮或實現的功能。 9、可擴展 編寫插件以添加腳本命令或集成您的工具。 軟件亮點1.為幫助用戶更好地了解x64dbg反匯編后的CPU匯編指令信息,對匯編指令的“助記符摘要”全部進行了漢化。由于本次更新幅度較大,更改的內容較多,所以對“助記符幫助”進行了部分漢化。匯編指令的漢化參考了“清華大學出版社”出版的《匯編語言程序設計教程》(第4版)中術語,因此可能與其他軟件的漢化術語略有不同。 2.對Scylla插件等進行了全面漢化。 3.對x64dbg幫助文檔的主要內容進行了漢化,并按照最新版進行了修訂、補譯。對界面字體以及布局重新進行了設置。將默認調用在線英文幫助更改為調用本地中文幫助文件。 4.對x64dbg官方中文版的漢化錯誤及不一致處進行了修訂,并與幫助文檔的關鍵詞進行了統一。 5.對中文版界面字體進行了重新設置,使其更為美觀。 6.對“暗黑”主題的“選項>外觀”對話框中“顏色”和“字體”標簽的排列錯位進行了調整。 7.對上個版本的漢化錯誤和漏譯進行了修訂。 X64dbg反匯編逆向神器使用方法1、安裝winsnap之后,點擊注冊屬性可以看到軟件版本為“未注冊版”,如下圖所示:
2、點擊“x64dbg.exe”運行x64dbg程序,因為是64位程序,也不知道怎么查殼(實際上是沒有加殼的),就直接把主程序載入即可:
3、載入以后,先運行一下“斷點”模塊(那個向右的箭頭 → ),它會斷下來,也可以理解為它會斷在系統領空,我們先把它原來的所有斷點都給刪除掉,如下圖:
4、我們的思路是先搜索字符串看看,找到關鍵的注冊字符。但是在搜索之前,因為它默認斷在系統的dll文件,所以我們要先選擇我們要調試的進程名稱,要不然搜索出來的不是我們所需的信息
5、選擇以后,又會回到CPU反匯編窗口,這里才是真正的主程序,我們再來搜索
6、找到了很多字符串了,根據我們的經驗,一般注冊的關鍵詞諸如reg之類的,我們看到,這里有一個regname、regcode,也就是注冊名、注冊碼。我們選擇這個雙擊一下回到反匯編窗口
7、同時通過分析得出,它是把注冊信息保存到注冊表里面,向上滑動鼠標,可以看到關鍵的代碼:一個CALL下面緊接著是一個判斷,通過al的值決定是否跳轉
8、我們在這個CALL這一行下斷:
9、然后運行一下,程序運行了,我們隨便輸入注冊信息,程序斷在我們下好的斷點:
|