Сейчас на форуме: -Sanchez-, morgot, sashalogout (+4 невидимых) |
eXeL@B —› Софт, инструменты —› x64dbg отладчик |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . >> |
Посл.ответ | Сообщение |
|
Создано: 11 декабря 2013 11:49 · Поправил: Ra1n0 · Личное сообщение · #1 Актуальные ссылки: Документациия по отладчику - Новый проект от Mr.eXoDia и др. Features: Open-source Intuitive and familiar, yet new user interface C-like expression parser Full-featured debugging of DLL and EXE files (TitanEngine) IDA-like sidebar with jump arrows IDA-like instruction token highlighter (highlight registers etc.) Memory map Symbol view Thread view Content-sensitive register view Fully customizable color scheme Dynamically recognize modules and strings Import reconstructor integrated (Scylla) Fast disassembler (BeaEngine) User database (JSON) for comments, labels, bookmarks etc. Plugin support with growing API Extendable, debuggable scripting language for automation Multi-datatype memory dump Basic debug symbol (PDB) support Dynamic stack view Built-in assembler (XEDParse) View your patches and save them to disk Built-in hex editor Find patterns in memory | Сообщение посчитали полезным: ff0h, Gideon Vi, nick8606, Artem_N, JKornev, DimitarSerg, daFix, Rio, n0x90, DenCoder, Maximus, ELF_7719116, exprxp, Error13Tracer, Gerpes, SDFnik, VanHelsing, marius, jangle, hello, Bronco, mushr00m, HandMill, Johnatalbi, kassane, BAHEK, zNob, mkdev, Haoose-GP, HAOSov, mr qubo, Tyrus, kurorolucifer, Relax_, esa_r, Styx, Creckerhack, RootKey, RoKZaR, CKAP, Cigan, tRuNKator, Wargrinder, morgot, BiteMoon, mak, Illuzion |
|
Создано: 05 декабря 2019 17:12 · Личное сообщение · #2 |
|
Создано: 12 декабря 2019 07:25 · Поправил: Bronco · Личное сообщение · #3 хз...может это и нах никому не интересно, но время всё таки потратил, и что то получилось на скриншоте свич конструктор с двумя указателями на таблицу, один для индексов, второй для указателей: ради справедливости, попытки покрыть код кейсов, в коде мистера ЭксоДиа есть,но описан единичный случай, и мне пока такая передача управления(jmp ptr [index * sizeof(duint) + switchTable]) на кейсы, ещё не встречалась. По сишным конструкциям множественного оператора выбора, основный затык это размер самой бранч_табле, а точнее, кол-во "живых" рав указателей на кейсы. Из тех таблиц которые встретились, бывают: 1.Классика: кол-во элементов равно пред условию перехода на метку дефолтного кейса + 1. Дефолтный кейс не обязательно самый последний. 2.Классика + индексы: стандарт, когда индексы завершают таблицу, смешанный, когда есть вложения свич в свиче, и как бы не стандарт, потому что пока единичный случай, это когда таблица индексов, в секции данных, а не после тела процедуры. Дефолтный кейс не обязательно самый последний. Собственно в связке с капстоном, это всё покрывается, и можно тупо пересобрать бридж. Увы, от капса отказались, а с зудисом как то геморно такое раскручивать. По мне так в 3.0 ещё маловато фейсов, для диза всего одна апи, аналог в капсе cs_disasm_iter. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: plutos |
|
Создано: 12 декабря 2019 11:13 · Личное сообщение · #4 |
|
Создано: 13 декабря 2019 05:55 · Личное сообщение · #5 |
|
Создано: 13 декабря 2019 13:37 · Личное сообщение · #6 |
|
Создано: 19 декабря 2019 07:18 · Личное сообщение · #7 |
|
Создано: 19 января 2020 14:46 · Личное сообщение · #8 |
|
Создано: 25 января 2020 02:41 · Личное сообщение · #9 |
|
Создано: 25 января 2020 05:09 · Личное сообщение · #10 |
|
Создано: 25 января 2020 06:30 · Личное сообщение · #11 |
|
Создано: 25 января 2020 21:54 · Личное сообщение · #12 |
|
Создано: 10 февраля 2020 15:14 · Личное сообщение · #13 |
|
Создано: 11 февраля 2020 17:55 · Личное сообщение · #14 x64dbg Plugin Manager https://github.com/horsicq/x64dbg-Plugin-Manager horsiq продолжает делать Качество! thx Я раньше .тхт файл с плагами содержал. А можно что бы: https://raw.githubusercontent.com/x64dbg/PluginManager/master/list.json читалось локально? Я пробовал вставить путь с диска, не пошло. И можно дату последнего апдейта плага в интерфейс? Именно апдейта плага, а не занесения в лист. | Сообщение посчитали полезным: hors |
|
Создано: 12 февраля 2020 09:30 · Личное сообщение · #15 |
|
Создано: 12 февраля 2020 10:03 · Поправил: plutos · Личное сообщение · #16 |
|
Создано: 12 февраля 2020 19:08 · Личное сообщение · #17 friend пишет: А можно что бы: https://raw.githubusercontent.com/x64dbg/PluginManager/master/list.json читалось локально? Я пробовал вставить путь с диска, не пошло. И можно дату последнего апдейта плага в интерфейс? Именно апдейта плага, а не занесения в лист. Добавил в TODO лист. ----- http://ntinfo.biz |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 12 февраля 2020 20:58 · Личное сообщение · #18 В отладчике есть указанние оффсета от одного адреса как $, $+5, $-5. Почему тоже самое не поддерживается при переходе Ctrl+G? Или это реализовано плагами. Собственно, проблема с hmodule библиотек аналогичная - почему нельзя просто написать ntdll+12345, а обязательно нужно вытаскивать hmodule индивидуально из карты памяти процесса? |
|
Создано: 12 февраля 2020 21:54 · Личное сообщение · #19 hors Сцилле нужен хуклиб. Манагер его или не скачивает или не распаковывает. Добавлено спустя 23 минуты ELF_7719116 Я вопрос не понял но ntdll.0+123 работает. | Сообщение посчитали полезным: hors |
|
Создано: 13 февраля 2020 21:26 · Личное сообщение · #20 |
|
Создано: 15 февраля 2020 22:14 · Поправил: difexacaw · Личное сообщение · #21 |
|
Создано: 16 февраля 2020 18:04 · Личное сообщение · #22 ELF_7719116 пишет: В отладчике есть указанние оффсета от одного адреса как $, $+5, $-5. You can use "dis.sel()+5" if you really need to navigate 5 bytes further. Also recently added: https://github.com/x64dbg/x64dbg/commit/62ada1d4ca23299b9e9ebfe762ce09b3e8a59bc2 so you can use Ctrl+Alt+Left 5x as well to change the disassembly alignment. If you want to go to RVA 0x1234 in the current module (the one displayed in the title) you can use ":$1234", see https://help.x64dbg.com/en/latest/introduction/Input.html for more details about possible expressions. You can also use "ntdll:$1234" or "ntdll:0+1234" for individual modules. | Сообщение посчитали полезным: ELF_7719116, ClockMan, bartolomeo |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 17 февраля 2020 11:41 · Личное сообщение · #23 |
|
Создано: 19 февраля 2020 15:32 · Личное сообщение · #24 Отзовитесь те, у кого сильно зависает скроллер и прокрутка листинга в отладчике, у меня эта проблема заметна очень сильно, не обновлялся после декабря 2019 года, после обновления всё зависает, как в играх рывками. У меня идёт загрузка со слепка, т.е. я ещё не пробовал откатить отладчик и запустить как раньше, но прошлые релизы, которые были запущены уже после запуска последнего билда зависают таким же образом. Повторюсь, в системе ничего не изменилось, она была такой и раньше, апдейтов не было. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 19 февраля 2020 17:52 · Личное сообщение · #25 mak плагин String от hors висит на последних версиях. Как раз где-то с НГ стал висеть.. | Сообщение посчитали полезным: hors |
|
Создано: 19 февраля 2020 18:05 · Личное сообщение · #26 |
|
Создано: 19 февраля 2020 18:22 · Личное сообщение · #27 |
|
Создано: 19 февраля 2020 18:47 · Личное сообщение · #28 parfetka пишет: плагин String от hors висит на последних версиях. хз...плагинсдк существенно не обновлялось, но конфликт хорс_плагинс, с не свежими билдами имеется. к примеру певьювер обновлённый валит отладчик на старте, даже окна нет. вероятно сборки кьюта кобенятся. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: hors |
|
Создано: 21 февраля 2020 10:25 · Личное сообщение · #29 |
|
Создано: 21 февраля 2020 11:34 · Личное сообщение · #30 |
|
Создано: 22 февраля 2020 23:35 · Личное сообщение · #31 friend пишет: Сцилле нужен хуклиб. Манагер его или не скачивает или не распаковывает. Спасибо за тестирование. Обновил базу. Добавлено спустя 2 минуты parfetka пишет: mak плагин String от hors висит на последних версиях. Как раз где-то с НГ стал висеть.. Bronco пишет: к примеру певьювер обновлённый валит отладчик на старте, даже окна нет. Какая версия x64dbg? ----- http://ntinfo.biz |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . >> |
eXeL@B —› Софт, инструменты —› x64dbg отладчик |