J.J. Huang   2019-07-23   x64dbg   瀏覽次數:次  

x64dbg - 第三章 | 載入程式

📑 目錄
  1. x64dbg 管理員身份執行
    1. 方法一
    2. 方法二
  2. x64dbg 載入程式
    1. 方法一
    2. 方法二
    3. 方法三
  3. x64dbg Main Function
  4. x64dbg 32or64的選擇

x64dbg 管理員身份執行

方法一

  • 點選檔案->以管理員身份重新執行

x64dbg - 第三章 - 圖 1 (01)

方法二

  • 右鍵點選x32dbg捷徑
  • 點選內容
  • 點選相容性
  • 勾選以系統管理員的身份執行此程式

x64dbg - 第三章 - 圖 2 (02)


x64dbg 載入程式

方法一

  • 點選檔案->開啟(F3)->選擇檔案

x64dbg - 第三章 - 圖 3 (03)​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​​‌‌​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌‌

方法二

  • 點選檔案->附加(Alt + A)->選擇執行中的程序

x64dbg - 第三章 - 圖 4 (04)

方法三

  • 執行拖拉程式進入x64dbg來做載入

x64dbg - 第三章 - 圖 5 (05)

x64dbg Main Function

x64dbg預設會將EntryPoint設置中斷點,因此按下F9會在EntryPoint​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​​‌‌​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌‌

注:如果設定為系統中斷點 *,開啟程式後不一定會在EntryPoint

  • 設置非系統中斷點 *
    x64dbg - 第三章 - 圖 6 (06)

  • 設置是系統中斷點 *
    x64dbg - 第三章 - 圖 7 (07)​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​​‌‌​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌‌


x64dbg 32or64的選擇

在開啟程式的時候注意左下方狀態即可判斷,該程式是否需改用x32dbgorx64dbg來做反匯編

x64dbg - 第三章 - 圖 8 (08)


註:以上參考了
x64dbg
x64dbg’s documentation!​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​​‌‌​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌‌