J.J. Huang   2019-07-26   x64dbg   瀏覽次數:次  

x64dbg - 第六章 | 字串搜尋

📑 目錄
  1. 字串搜尋 (目前模組)
    1. 跳轉回反匯編相對位址
    2. 設置中斷點
  2. 字串搜尋 (所有模組)

字串搜尋亦可稱字串引用

字串搜尋 (目前模組)

  • 於反匯編視窗點選右鍵選擇搜尋(S)->目前模組->字串引用(S)
  • 於引用視窗中的字串 (crackme3.exe)頁下方搜尋區塊,輸入想要搜尋的關鍵字(可用正則表達式)
  • 這邊輸入Worng,可見僅留下符合的位址

x64dbg - 第六章 - 圖 1 (01)

跳轉回反匯編相對位址

  • 可左鍵點選兩下搜尋位址即會跳轉到反匯編視窗相對位址
  • 可選定位址後,按下Enter即會跳轉到反匯編視窗相對位址

x64dbg - 第六章 - 圖 2 (02)​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​‌‌​​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​‌‌​

設置中斷點

  • 可選定位址按下F2對其設定斷點
  • 可按下右鍵選擇Set breakpoint on all commands對搜尋結果的全部位址設定斷點

x64dbg - 第六章 - 圖 3 (03)


字串搜尋 (所有模組)

目前模組所有模組的差異是會搜尋主程式和全部載入的動態連結函式庫使用過的字串。
由於所有模組會出現太多不相關的字串,因此基本上只需要使用到目前模組的搜尋方式。

x64dbg - 第六章 - 圖 4 (04)​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​​‌​​​‌‌​​​​​​‌‌​​​‌​​‌‌‌​​‌​​‌‌​​​​​​‌‌​‌‌‌​​‌‌​​‌​​​‌‌​‌‌​​​‌​‌‌​‌​‌‌‌‌​​​​​‌‌​‌‌​​​‌‌​‌​​​‌‌​​‌​​​‌‌​​​‌​​‌‌​​‌‌‌​​‌​‌‌​‌​​‌‌​‌‌​


註:以上參考了
x64dbg
x64dbg’s documentation!