wangwei628 发表于 2019-5-22 15:32:07

在x64dbg中设置条件断点

本帖最后由 wangwei628 于 2019-5-22 17:12 编辑

x64dbg是逆向分析win64程序的利器,它的地位类似于OllyDbg。最近遇上了怎样在x64dbg设置条件断点的问题,网上搜索了一遍仅看到x64dbg的使用手册,没有图文并茂的说明文档,琢磨了一番搞明白了,现写出来分享给大家。
1、条件断点在想要设置断点的指令处按F2设置断点,然后在断点窗口选中该断点,右键选择“Edit”



在Break Condition写入中断条件,如下图中写的:(esi == 73) && (eax==64)
注:此处的73,64都为16进制数。



设置后运行将在满足条件的指令处停下来。



2、条件记录断点条件记录断点就是没有中断条件,仅将关注的数据记录下来。
如下图所示,设置break condition为0,Log text设置需要记录的数据,同时将silent项选上。



设置完运行后,在Log窗口就可以看到记录的数据。



panpan8848 发表于 2019-5-22 16:40:31

图片呢?


panpan8848 发表于 2019-5-22 18:13:48

看到了,感谢楼主的辛苦劳动

PairsSoul 发表于 2019-5-22 21:17:04

厉害了居然用的英文

leers 发表于 2019-5-27 15:50:31

谢谢,分享学习了!

zitiano 发表于 2019-5-28 20:58:46

学了一招,感谢分享

leers 发表于 2019-6-11 15:21:46

简单明了,学习了

aoaili 发表于 2019-6-19 12:31:18

{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}

aoaili 发表于 2019-6-19 12:32:03

{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}{:3_160:}{:3_169:}
页: [1]
查看完整版本: 在x64dbg中设置条件断点