飘云阁(PYG官方)

 找回密码
 快速注册

QQ登录

只需一步,快速开始

查看: 292|回复: 4

[求助] x64dbg问题记录

[复制链接]
  • TA的每日心情
    开心
    2019-3-15 11:00
  • 签到天数: 262 天

    [LV.8]以坛为家I

    发表于 2020-5-27 23:40:30 | 显示全部楼层 |阅读模式
    本帖最后由 梦幻的彼岸 于 2020-6-5 16:06 编辑

    时间:2020年5月27日



    问题:x64dbg保存调试数据(软件主题未修改,在调试器中重新运行也还是保存调试数据:修改汇编指令),如何清除保存的调试数据
    • 猜测:插件干扰:已验证为插件干扰
    • 已解决,已找到源头,但仍在研究问题出现原因
    • 主要影响源为AutoExportPatches.dp32:删除改插件去除影响
    • 但发现删除AttachHelper.dp33保留AutoExportPatches.dp32会去除此次影响,在次调试仍会出现保存调试记录现象,比较绕换一个说法:
    • 表象:AttachHelper.dp33
    • 核心:AutoExportPatches.dp32
    • 在插件中只显示表象信息,核心无显示,如下图
    • 问题:保存调试数据,无法清除,重新运行程序(Ctrl F12)或重新载入程序,仍会调用上次调试的数据,但他没有修改主程序,只是把调试记录保存,让x64dbg调用
    • 表象与核心同时存在,会导致问题出现,删除表象,调试记录删除(不要开心的太早)也不显示存在插件,在次调试,例如更改数据89 75 为 89 00,重新运行程序(Ctrl F12)或重新载入程序后调试仍存在,删除核心保留表象,显示插件,但问题已不存在,同时删除表象与核心,问题消失
    • 附件备份
    问题:x64dbg如何查看数据地址常量
    • 已解决:右键-查找引用-地址
    • x64dbg与OD地址常量显示对比
    •    
    问题:保存修补文件时失败
    已解决:复制源程序并copy到桌面,修补copy的程序(源程序所在文件夹属性为受保护状态,需管理员权限才可进行操作)
    备注:如何保存修补文件,在补丁模块,快捷键CTRL P ,在文件或内容区域右键可见


    问题:在相同设置下,相同的插件不同的系统运行程序自动断点不同

    [Asm] 纯文本查看 复制代码
    00007FFC7A7DFC20 | 83FA 02                  | cmp edx,2                               |


    [Asm] 纯文本查看 复制代码
    000007FEFD15A49D | 48:81C4 C8000000         | add rsp,C8                              |





    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
  • TA的每日心情
    开心
    2020-2-25 08:23
  • 签到天数: 1089 天

    [LV.10]以坛为家III

    发表于 2020-5-28 07:28:44 | 显示全部楼层
    同问,坐等表哥解惑!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2020-7-17 20:07
  • 签到天数: 304 天

    [LV.8]以坛为家I

    发表于 2020-5-28 08:55:23 | 显示全部楼层
    @梦幻的彼岸
    StepInt3是个啥玩意?能不能传个耍 耍 ?

    点评

    功能:解决int3断点异常 来源:GitHub项目-https://github.com/mrfearless/x64dbg-Plugin-SDK-For-x86-Assembler 插件备份:  详情 回复 发表于 2020-5-28 09:29
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2019-3-15 11:00
  • 签到天数: 262 天

    [LV.8]以坛为家I

     楼主| 发表于 2020-5-28 09:29:30 | 显示全部楼层
    哥又回来了 发表于 2020-5-28 08:55
    @梦幻的彼岸
    StepInt3是个啥玩意?能不能传个耍 耍 ?

    功能:解决int3断点异常
    来源:GitHub项目-https://github.com/mrfearless/x64dbg-Plugin-SDK-For-x86-Assembler
    插件备份:

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2020-7-29 06:56
  • 签到天数: 299 天

    [LV.8]以坛为家I

    发表于 2020-5-31 00:07:23 | 显示全部楼层
    补丁方面确实没od方便。od是默认保存就自动修改并自动备份一份。
    x64每次都得令我拷贝一份再去patch
    然而这么多年好像也没人改进这个插件
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|飘云阁安全论坛 ( 粤ICP备15107817号-2 )|扫码赞助

    Powered by Discuz! X3.3© 2001-2017 Comsenz Inc.

      
    快速回复 返回顶部 返回列表