J.J. Huang   2019-07-24   x64dbg   瀏覽次數:次  

x64dbg - 第四章 | 視窗介紹

📑 目錄
  1. 圖形
  2. 日誌
  3. 中斷點
  4. 記憶體映射
  5. 符號
  6. Handles (把手?)
  7. 尋找參考
  8. 命令(Command)

圖形

在需要繪製的流程圖的組合語言指令上右鍵選擇圖形將會繪製出流程圖。

x64dbg - 第四章 - 圖 1 (01)

x64dbg - 第四章 - 圖 2 (02)​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​‌​​​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​‌​​


日誌

顯示x64dbg的日誌。

x64dbg - 第四章 - 圖 3 (03)


中斷點

顯示已經設定的中斷點,可對其設定啟用、停用、刪除。​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​‌​​​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​‌​​

x64dbg - 第四章 - 圖 4 (04)


記憶體映射

點選記憶體映射會顯示整個執行檔,包含動態連結庫(Dynamic-link library)的記憶體配置(CODE、DATA、BSS、idata、tls、tdata、reloc、rsrc⋯等等)。

註:基本上不是004開頭的都是系統函數的.dll​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​‌​​​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​‌​​

x64dbg - 第四章 - 圖 5 (05)


符號

點選符號,可以看到程式執行的基址、路徑和載入哪些動態連結庫。

x64dbg - 第四章 - 圖 6 (06)​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​‌​​​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​‌​​


Handles (把手?)

點選HandlesF5重新整理(沒按會是空的),這裡存放 I/O 開啟的Handle的值,常用於追WriteReadAPI時。

中間的訊息視窗區塊,要運行程式後,在F5重新整理。

x64dbg - 第四章 - 圖 7 (07)​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​‌​​​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​‌​​


尋找參考

API或某個程式碼調用的字串下中斷點,想要知道這個函數(Function)是被誰調用的,可以透過尋找參考來找到。

x64dbg - 第四章 - 圖 8 (08)

x64dbg - 第四章 - 圖 9 (09)​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​‌​​​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​‌​​


命令(Command)

x64dbg有自己的Command的功能,因為這樣可以更靈活的操作,例如直接對API下中斷點,或者顯示某個位址的記憶體的內容等等。

x64dbg commands

x64dbg - 第四章 - 圖 10 (10)​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​‌​​​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​‌​​


註:以上參考了
x64dbg
x64dbg’s documentation!