惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
Visual Studio Blog
Google DeepMind News
Google DeepMind News
V
V2EX
B
Blog RSS Feed
有赞技术团队
有赞技术团队
博客园 - Franky
美团技术团队
月光博客
月光博客
酷 壳 – CoolShell
酷 壳 – CoolShell
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
腾讯CDC
云风的 BLOG
云风的 BLOG
L
LangChain Blog
GbyAI
GbyAI
The Cloudflare Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
C
Check Point Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Stack Overflow Blog
Stack Overflow Blog
博客园 - 【当耐特】
The Register - Security
The Register - Security
大猫的无限游戏
大猫的无限游戏
D
Docker
Vercel News
Vercel News
Blog — PlanetScale
Blog — PlanetScale
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 司徒正美
人人都是产品经理
人人都是产品经理
雷峰网
雷峰网
阮一峰的网络日志
阮一峰的网络日志
P
Proofpoint News Feed
N
Netflix TechBlog - Medium
博客园_首页
A
About on SuperTechFans
J
Java Code Geeks
量子位
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
MongoDB | Blog
MongoDB | Blog
Recent Announcements
Recent Announcements
G
Google Developers Blog
小众软件
小众软件
博客园 - 叶小钗
WordPress大学
WordPress大学
博客园 - 聂微东
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Martin Fowler
Martin Fowler
S
SegmentFault 最新的问题
F
Full Disclosure
Jina AI
Jina AI
H
Help Net Security

博客园 - 汇编工具视频笔记教程

那你再查一下View==> Source这一功能的实现:是如何调用源码一起来调试的? 如何让QT工程回到未编译前的样子?需要删除哪些文件夹? X64dbg中minidump文件夹的用途 x64dbg这个文件夹memdumps有啥用? cnpack卸载不干净,Delphi 11.1启动报错时的解决 Delphi 11.1 强行安装修改【一键中英文助手】版本号失败后的解决: 法王八强版x64dbg 存档 流程图 Delphi程序,已知机器码是:558BEC 要求反转为: EC8B55 写机器码改写EXE文件 delphi反转机器码的实现: delphi剪贴板类型 解决cnpack不正常使用的键值 x64dbg构建时正确的返回信息 Delphi 10.4.2 topics.chm帮助文件中文版 Ollydbg/x32dbg/x64dbg贴心伴侣 Version 6.48使用详解 视频教程x32dbg_x64dbg命令脚本从入门到精通 Red Gate .NET Reflector 10.2.1.1800汉化版使用心得
Ollydbg_x36dbg贴心伴侣 8.88版2021-5-5号发布
汇编工具视频笔记教程 · 2021-05-02 · via 博客园 - 汇编工具视频笔记教程

主要更新内容:

本版亮点我们增加了一个【浮动工具栏】,这样我们在屏幕上拖动工具栏,到屏幕最右侧的时候就会自动隐藏起来,用上面的时候就会再显示出来,

具体请看屏幕视频动画演示

在该版本中,我们增加了一个对跟踪到的可疑地址区间,自动化汇编批量生成补丁的功能,

截图

按下Win+S键打开主窗口

【x32dbg/x64dbg常用断点自动下断】

 批量下断(热键F1),并可查询属于哪个系统dll文件?断点列表可编辑;当然也支持选中一部分来批量下断。

【爆破关键字大全】

  可以对比、编辑、提取汇编地址;按两种模式对Ollydbg/x32dbg/x64dbg批量下断(热键F1)

【模糊搜索(代码查询)】

 我们可以方便的查看,按图设置相关内容,Ctrl+B,Ctrl+F 特征码搜索或相关的命令搜索,当然除了Ollydbg中,那个x32dbg/x64dbg中也是类似的道理

【特征码猜想组合-定位生成器】

 这也是我们软件一个富有创意的新功能。。。当然据涛之雨说。。。这功能我们还可以搜集添加更多的参考实例来借鉴!

【近跳远跳速查】

 貌似在x32dbg/x64dbg中有了汇编命令提示后该功能显得不是那么重要了,但是OD还一穷二白啊。。。所以还是留着吧。。。

【条件断点生成器】

 

【给力一跟】

 该功能是x32dbg/x64dbg中所特有的;结合对比字符串插件可以弥补不支持中文字符的缺陷!

【修改命令大全】

【爆破套路和定位方法汇总】

【快速提取暂停时堆栈窗VA地址】

【xx语言OEP特征码】

【固定基址】

【大多数软件去广告绝杀】

【过VMWare检测】

【三码转换】

反转机器码

【汇编比较提取下断】

【大白补丁使用精要】

【x36dbg之Python代码生成器】

还在开发中。。。

【航标注释器】

 另外我们还编写了给走过路线自动化标记注释的脚本可利用

【批量引用类同点汇编】

 【出招一览表】

显示窗口类:
CPU窗口: Alt+C
断点窗口:Alt+B
内存窗口:Alt+M
日志窗口:Alt+L
堆栈窗口:Alt+K
模块窗口/API调用:Alt+E/Ctrl+N
引用:Alt+R
句柄:Alt+W
流程图:Alt+G
线程:Alt+T=======>有问题
脚本:Alt+S/Ctrl+Alt+S=======>有问题
函数Ctrl+Alt+F======>有问题
============================
自定义命令:
Shift+Q 清空CC断点
Ctrl+Shift+Q 清空硬件断点
Ctrl+Shift+Alt+Q 清空内存断点
==============================
Ctrl+H 脱壳时下硬件访问断点时使用。bph 005B7C20,r,2
Ctrl+Shift+1 设置硬件1字节访问断点
Ctrl+Shift+2 设置硬件2字节访问断点
Ctrl+Shift+3 设置硬件4字节访问断点
Ctrl+Shift+4 设置硬件8字节访问断点(仅x64dbg)
Ctrl+Shift+5  设置硬件1字节写入断点
Ctrl+Shift+6  设置硬件2字节写入断点
Ctrl+Shift+7  设置硬件4字节写入断点
Ctrl+Shift+8  设置硬件8字节写入断点 (仅x64dbg)
Ctrl+Shift+9 设置硬件执行断点
Win+Num1 设置一性次内存访问断点  等价rw
Win+Num2 设置一性次内存读取断点  等价r
Win+Num3 设置一性次内存写入断点  等价w
Win+NumDot 设置一性次内存执行断点  等价x

Win+S 访问《Ollydbg/x36dbg贴心助手》主窗口▲★▲
Alt+A目标窗口中按(譬如,亲爱的妹子.exe),得到目标窗口进程的PID,回到命令行处粘即可附加
Ctrl+Shift+G一键定位RVA(x64dbg顶部标题上按)
Alt+Shift+G一键定位FOA(x64dbg顶部标题上按)
Ctrl+Shift+T在x32dbg窗口标题处点击得到x32dbg/x64dbg的完整路径,转换后打开x32dbg.ini/x64dbg.ini
Shift+F2 禁用当前行的F2/CC断点
Ctrl+Shift+J 得到模块基址(在标题按)

【其他功能】

 

【相关语音视频链接】https://www.bilibili.com/video/BV1Q64y1v7zA/

【其他功能介绍补充中。。。】

采用EnigmaVirtualBox制作单文件便携版只是兴趣爱好,在WES7环境中制作,不保证全系统下正常,随缘随心随性。 温馨提醒建议在SandBoxie中测试https://www.lanzous.com/iatkifc