eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 3 апреля!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме:
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Софт, инструменты —› Mr.eXoDia x64 dbg
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 .
Посл.ответ Сообщение

Ранг: 7.7 (гость)
Статус: Участник

Создано: 11 декабря 2013 11:49 · Поправил: 3 мая 2016 21:30 Ra1n0 New!
Цитата · Личное сообщение · #1

Актуальные ссылки:

sourceforge.net
http://x64dbg.com
https://github.com/x64dbg/x64dbg
scyllahide

Документациия по отладчику - --> Link <--

Новый проект от Mr.eXoDia и др.

Features:

Open-source
Intuitive and familiar, yet new user interface
C-like expression parser
Full-featured debugging of DLL and EXE files (TitanEngine)
IDA-like sidebar with jump arrows
IDA-like instruction token highlighter (highlight registers etc.)
Memory map
Symbol view
Thread view
Content-sensitive register view
Fully customizable color scheme
Dynamically recognize modules and strings
Import reconstructor integrated (Scylla)
Fast disassembler (BeaEngine)
User database (JSON) for comments, labels, bookmarks etc.
Plugin support with growing API
Extendable, debuggable scripting language for automation
Multi-datatype memory dump
Basic debug symbol (PDB) support
Dynamic stack view
Built-in assembler (XEDParse)
View your patches and save them to disk
Built-in hex editor
Find patterns in memory




| Сообщение посчитали полезным: ff0h, Gideon Vi, nick8606, Artem_N, JKornev, DimitarSerg, daFix, Rio, n0x90, DenCoder, Maximus, ELF_7719116, exprxp, Error13Tracer, Gerpes, SDFnik, VanHelsing, marius, jangle, hello, Bronco, mushr00m, HandMill, Johnatalbi, kassane, BAHEK, zNob, mkdev, Haoose-GP, HAOSov, mr qubo, Tyrus, kurorolucifer, Relax_, esa_r, Styx, Creckerhack, RootKey, RoKZaR, CKAP, Cigan, tRuNKator



Ранг: 423.1 (мудрец)
Статус: Участник
_Вечный_Студент_

Создано: 20 января 2019 10:55 · Поправил: plutos New!
Цитата · Личное сообщение · #2

AFAIK:
Ctrl+Shift on a specific line, then up or down arrow, holding the keys. Then Copy, or whatever is needed.
Takes time depending on a number of the lines.
Not the best most optimal solution, but kind of works.


Ранг: 169.3 (ветеран)
Статус: Участник

Создано: 20 января 2019 11:07 New!
Цитата · Личное сообщение · #3

Vamit пишет:
Кроме как Shift+Up/Down ничего не нашел, Shift+PageUp/PageDown не работают. Функции выделения кода, например Select(beginAddr, endAddr), также отсутствуют.

--> Link <--

| Сообщение посчитали полезным: Vamit



Ранг: 312.2 (мудрец)
Статус: Участник

Создано: 20 января 2019 13:02 New!
Цитата · Личное сообщение · #4

Not the best most optimal solution, but kind of works.
Вот именно, чтобы таким образом выделить 200кБ кода надо почти час кнопки держать нажатыми.
f13nd
Из скрипта или плагина я знаю как это сделать, спрашивал вообще-то про ГУИ редактора.


Ранг: 169.3 (ветеран)
Статус: Участник

Создано: 20 января 2019 13:13 · Поправил: f13nd New!
Цитата · Личное сообщение · #5

Vamit пишет:
Вот именно, чтобы таким образом выделить 200кБ кода надо почти час кнопки держать нажатыми.

Есть также вариант в уме прибавить к темущему адресу 0x32000, промотать тычками мыши в вертикаьлную колбасу справа (под ползуном) и на шифт+лкм выделить.

Vamit пишет:
Из скрипта или плагина я знаю как это сделать, спрашивал вообще-то про ГУИ редактора.

Ну вот не пришло в голову никому, что 200кб кода кому-то понадобится копипастить с отладчика. Возможно потому, что отладчик немного для других целей придуман. Я о том, что нужную команду можно зарегистрировать и самому, если очень сильно хочется.

Ранг: 22.9 (новичок)
Статус: Участник

Создано: 24 января 2019 14:39 New!
Цитата · Личное сообщение · #6

Тупой вопрос, но зачем нужна вкладка в отладчике - "исходный код" ? Для декомпиляции есть отдельная же. Что тут должно быть?

Ранг: 0.4 (гость)
Статус: Участник

Создано: 24 января 2019 15:58 New!
Цитата · Личное сообщение · #7

Для работы со своими исходниками, которые на C или C++. Может и для других языков есть поддержка - я не пробовал.

Ранг: 22.9 (новичок)
Статус: Участник

Создано: 24 января 2019 20:01 New!
Цитата · Личное сообщение · #8

dma а как подключить свои исходники?

Ранг: 0.4 (гость)
Статус: Участник

Создано: 24 января 2019 21:01 · Поправил: dma New!
Цитата · Личное сообщение · #9

morgot, вот -->здесь <-- я об этом уже спрашивал.


Ранг: 169.3 (ветеран)
Статус: Участник

Создано: 24 января 2019 22:43 · Поправил: f13nd New!
Цитата · Личное сообщение · #10

Гугл говорит, что "x64dbg source view" доступен при наличии отладочных символов (.pdb файл). А шерлоку холмсу неплохо бы знать, что клерк никогда не стал бы интересоваться как та или иная фича в дебаггере работает. Он бы бегло посмотрел x64dbg в отладчике, придумал бы как это на самом деле работает и попытался всех убедить, что это работает именно так, как он придумал.

Ранг: 286.0 (наставник)
Статус: Модератор
CrackLab

Создано: 25 января 2019 00:38 New!
Цитата · Личное сообщение · #11

dma завязывай не по теме гонять и провоцировать на флуд.

Ранг: 8.3 (гость)
Статус: Участник

Создано: 30 января 2019 16:30 New!
Цитата · Личное сообщение · #12

Как можно по bp заполнить участок памяти (32 байта) нужными значениями?
В "команде" я могу сделать memset, или на асме 4 байта записать, как больше не понятно.

Автор крайне скуп на описание и примеры в документации, в частности поэтому я так и не могу до конца разобраться со скриптингом. Поиск по докам работает из рук вон плохо, хоть бы кто-то статейку накатал на эту тему...

Ранг: 22.9 (новичок)
Статус: Участник

Создано: 30 января 2019 17:19 New!
Цитата · Личное сообщение · #13

И все таки. Делаю билд студией (2008 или 2015). В папке лежит test.exe , test.pdb . Открываю ехе в дебагере, и.. нет никаких исходных кодов.
Перехожу на вкладку отладочные символы, жму правой кнопкой на test.exe - загрузить символы. Он пишет что-то вида
Загрузка символа Test1.pdb
Сигнатура: 814561AB9A294787A8A50B54A4456509E
Место назначения: ...\x32\symbols\Test1.pdb\814561AB9A294787A8A50B54A4456509E\Test1.pdb
URL: https://msdl.microsoft.com/download/symbols/Test1.pdb/814561AB9A294787A8A50B54A4456509E/Test1.pdb
Symbol download failed... See symbol log for more information

Ес-но на сайте нет моих символов, но они лежат тупо рядом в папке.
Была версия от 2.09.2018. Скачал самую новую - такая же ерунда. Что я делаю не так?

Ранг: 22.9 (новичок)
Статус: Участник

Создано: 7 февраля 2019 00:30 · Поправил: morgot New!
Цитата · Личное сообщение · #14

Все работает, прошу прощения , просто нужно:
1. Дебажить на той же машине, где и собиралось, иначе какие-то не те пути в pdb.
2. Переходить в дебагере именно к "пользовательскому коду", и уже где-то там становится доступным исходный код. Доступность его видно на вкладке CPU , там появляются коменты вида filename.c 13 (имя файла строка).
Не претендую на истину, но может кому пригодится. Или же можете удалить это сообщение вместе с предыдущим, если ценности форуму оно не несет.


Ранг: 116.1 (ветеран)
Статус: Участник

Создано: 7 февраля 2019 13:43 New!
Цитата · Личное сообщение · #15

morgot пишет:
1. Дебажить на той же машине, где и собиралось, иначе какие-то не те пути в pdb.

Удивительно не правда ли, но в твоем ехе прописан абсолютный путь к pdb файлу.

Впрочем morgot пишет:
Делаю билд студией (2008 или 2015).
, а как мы знаем от вас студия генерит монструозные хеллоуворды, так что нет, для вас не удивительно.


Ранг: 423.1 (мудрец)
Статус: Участник
_Вечный_Студент_

Создано: 21 февраля 2019 03:02 New!
Цитата · Личное сообщение · #16

вроде неплохой туториал. Помещу здесь, поскольку используется x32dbg.

--> Keygenning diablo2oo2's crackme 5<--


Ранг: 635.3 (!)
Статус: Участник
CyberMonk

Создано: 10 марта 2019 21:48 New!
Цитата · Личное сообщение · #17

Есть такой плагин - AdvancedScript version 2.8
https://github.com/Ahmadmansoor/AdvancedScript/releases
Плагин у меня не регистрируется для обеих разрядностей, есть ещё x64dbgpy, на х32 работает нормально, в х64 не загружается. Кто сталкивался?!


Ранг: 169.3 (ветеран)
Статус: Участник

Создано: 10 марта 2019 22:40 · Поправил: f13nd New!
Цитата · Личное сообщение · #18

mak пишет:
Плагин у меня не регистрируется для обеих разрядностей

Он не светится в меню Plugins
use Scriptw command for showing the Script window and F12 for steping сказано в readme.md, и это работает

Добавлено спустя 3 минуты
mak пишет:
есть ещё x64dbgpy, на х32 работает нормально, в х64 не загружается

Предположу, что это связано с разрядностью установленного питона (и возможно галкой register environment variables при его установке)

| Сообщение посчитали полезным: mak

<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 .
 eXeL@B —› Софт, инструменты —› Mr.eXoDia x64 dbg

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS