X64dbg反汇编逆向神器是一款免费开源的程序调试工具,这款软件可以支持中文界面和多种插件。我们的用户可以通过使用X64dbg反汇编逆向神器官方版来对APK进行反编译、打包、拆分、合并、签名等多种操作,从而更好地用于逆向反编译和编译安卓应用和系统应用。
X64dbg反汇编逆向神器不仅可以用来对APK进行反编译、打包、拆分、合并、签名等操作,而且这款软件还可以提供侧边栏、动态识别模块指令、反汇编、自动化可调试等多种强大功能,我们可以通过X64dbg反汇编逆向神器官方版来轻松搞定反编译和编译。
1、查找内存模式
2、积极发展
3、x64_dbg正在不断的积极发展
4、GPLv3
5、我们同时提供了可执行文件和源代码。随意作出贡献
6、自定义
7、C ++编写的插件,改变颜色和调整你的喜好
8、X64/X32支持
9、x64_dbg可以调试x64和X32的应用程序。只有一个接口
10、建立在开源库
11、x64_dbg使用的Qt,TitanEngine,BeaEngine,青蟹,杨松,LZ4和XEDParse
12、操作简单,功能强大的开发
13、x64_dbg使用C ++和Qt4的快速添加新的功能
14、脚本化
15、x64_dbg有一个集成的,可调试,ASM-like脚本语言
16、社区意识
17、x64_dbg有许多功能的倒车社会思想或创建的
18、伸缩
19、编写插件来添加脚本命令或集成的工具
1、积极发展
x64dbg一直在积极开发中。
2、GPLv3
我们提供可执行文件和源代码。随时贡献。
3、可订制
用C ++编写插件,更改颜色并调整您的首选项。
4、x64 / x32支持
可以调试x64和x32应用程序。只有一个界面。
5、建立在开源库上
使用Qt,TitanEngine,Zydis,Yara,Scylla,Jansson,lz4,XEDParse,asmjit和snowman。
6、简单,强大的开发
使用C ++和Qt快速添加新功能。
7、可编写脚本
具有集成的,可调试的,类似于ASM的脚本语言。
8、社区意识
具有许多由反向社区考虑或实现的功能。
9、可扩展
编写插件以添加脚本命令或集成您的工具。
1.为帮助用户更好地了解x64dbg反汇编后的CPU汇编指令信息,对汇编指令的“助记符摘要”全部进行了汉化。由于本次更新幅度较大,更改的内容较多,所以对“助记符帮助”进行了部分汉化。汇编指令的汉化参考了“清华大学出版社”出版的《汇编语言程序设计教程》(第4版)中术语,因此可能与其他软件的汉化术语略有不同。
2.对Scylla插件等进行了全面汉化。
3.对x64dbg帮助文档的主要内容进行了汉化,并按照最新版进行了修订、补译。对界面字体以及布局重新进行了设置。将默认调用在线英文帮助更改为调用本地中文帮助文件。
4.对x64dbg官方中文版的汉化错误及不一致处进行了修订,并与帮助文档的关键词进行了统一。
5.对中文版界面字体进行了重新设置,使其更为美观。
6.对“暗黑”主题的“选项>外观”对话框中“颜色”和“字体”标签的排列错位进行了调整。
7.对上个版本的汉化错误和漏译进行了修订。
1、安装winsnap之后,点击注册属性可以看到软件版本为“未注册版”,如下图所示:
2、点击“x64dbg.exe”运行x64dbg程序,因为是64位程序,也不知道怎么查壳(实际上是没有加壳的),就直接把主程序载入即可:
3、载入以后,先运行一下“断点”模块(那个向右的箭头 → ),它会断下来,也可以理解为它会断在系统领空,我们先把它原来的所有断点都给删除掉,如下图:
4、我们的思路是先搜索字符串看看,找到关键的注册字符。但是在搜索之前,因为它默认断在系统的dll文件,所以我们要先选择我们要调试的进程名称,要不然搜索出来的不是我们所需的信息
5、选择以后,又会回到CPU反汇编窗口,这里才是真正的主程序,我们再来搜索
6、找到了很多字符串了,根据我们的经验,一般注册的关键词诸如reg之类的,我们看到,这里有一个regname、regcode,也就是注册名、注册码。我们选择这个双击一下回到反汇编窗口
7、同时通过分析得出,它是把注册信息保存到注册表里面,向上滑动鼠标,可以看到关键的代码:一个CALL下面紧接着是一个判断,通过al的值决定是否跳转
8、我们在这个CALL这一行下断:
9、然后运行一下,程序运行了,我们随便输入注册信息,程序断在我们下好的断点: