Сейчас на форуме: -Sanchez-, morgot, sashalogout (+3 невидимых) |
![]() |
eXeL@B —› Софт, инструменты —› x64dbg отладчик |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . >> |
Посл.ответ | Сообщение |
|
Создано: 11 декабря 2013 11:49 · Поправил: Ra1n0 · Личное сообщение · #1 Актуальные ссылки: Документациия по отладчику - Новый проект от Mr.eXoDia и др. Features: Open-source Intuitive and familiar, yet new user interface C-like expression parser Full-featured debugging of DLL and EXE files (TitanEngine) IDA-like sidebar with jump arrows IDA-like instruction token highlighter (highlight registers etc.) Memory map Symbol view Thread view Content-sensitive register view Fully customizable color scheme Dynamically recognize modules and strings Import reconstructor integrated (Scylla) Fast disassembler (BeaEngine) User database (JSON) for comments, labels, bookmarks etc. Plugin support with growing API Extendable, debuggable scripting language for automation Multi-datatype memory dump Basic debug symbol (PDB) support Dynamic stack view Built-in assembler (XEDParse) View your patches and save them to disk Built-in hex editor Find patterns in memory ![]() ![]() |
|
Создано: 04 апреля 2020 23:01 · Личное сообщение · #2 |
|
Создано: 07 апреля 2020 07:42 · Личное сообщение · #3 |
|
Создано: 07 апреля 2020 12:02 · Личное сообщение · #4 |
|
Создано: 07 апреля 2020 12:34 · Личное сообщение · #5 |
|
Создано: 09 апреля 2020 15:12 · Личное сообщение · #6 |
|
Создано: 09 апреля 2020 17:50 · Личное сообщение · #7 |
|
Создано: 09 апреля 2020 18:45 · Личное сообщение · #8 |
|
Создано: 09 апреля 2020 18:54 · Личное сообщение · #9 |
|
Создано: 09 апреля 2020 19:32 · Поправил: Bronco · Личное сообщение · #10 dma/sty пишет: WinDbg, PIN или new Syser? пин вряд ли, слишком толстый,кажется там ещё ксед, ну его нах. у винбдг со скриптами питона головняк, хз как трассировку мутить, сиська не понятно пока что может, не пробовал. у меня под х64дбг юникорн, 50 лямов инструкций в бинарь, через диз и асм двиги, + фильтры,+ монитор рид_врайт, + логирование, в пределах 3-4 минут. быстрее пока не нашёл. фейс гибкий, комплект хуков в калбеке солидный, длины пока чётко определяет, делит на блоки, в общем хороший инструмент, в умелых руках. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 09 апреля 2020 20:02 · Личное сообщение · #11 Bronco пишет: у винбдг со скриптами питона головняк, хз как трассировку мутить Вот, кстати, ![]() |
|
Создано: 09 апреля 2020 21:48 · Личное сообщение · #12 |
|
Создано: 10 апреля 2020 01:45 · Поправил: Bronco · Личное сообщение · #13 _MBK_ пишет: Олька тоже трассу пишет весьма неторопливо а замеры можешь сделать? ---------- вот млять затейник,то на рождество, то на пасху меняются битмапы контролов. ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 10 апреля 2020 02:25 · Личное сообщение · #14 |
|
Создано: 10 апреля 2020 02:31 · Личное сообщение · #15 |
|
Создано: 10 апреля 2020 03:34 · Личное сообщение · #16 сколько бы не привыкал, оно всегда неожиданно. ну с рождеством понятно, дата фиксированная, святой коля, снегурка, олени... но пасхальные праздники блуждают то в датах. хз вроде по лунному календарю отсчитывают... ....и по ходу алго этого календаря в дебагере. ну и конечно думается всё самое хорошее в этот момент. ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 10 апреля 2020 08:01 · Поправил: _MBK_ · Личное сообщение · #17 |
|
Создано: 10 апреля 2020 08:16 · Личное сообщение · #18 _MBK_ Походу, этой сборке отладчика 3 года. А версии штампуются по принципу херак-херак-и в продакшн каждую неделю. ![]() |
|
Создано: 10 апреля 2020 08:51 · Личное сообщение · #19 Version: April 10, 2020: https://github.com/x64dbg/x64dbg/releases/download/snapshot/snapshot_2020-04-10_04-13.zip ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 10 апреля 2020 08:58 · Личное сообщение · #20 Archer пишет: А версии штампуются по принципу херак-херак-и в продакшн каждую неделю. дык...это было в самом начале, потом наезды пошли от разрабов софта, релизы билдов стали реже. сейчас вроде рефакторинг, релизы очень редко, и я бы не спешил на них обновляться. в архивах гита и на форге есть сборки за 2018, вполне рабочие. рекомендую. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 10 апреля 2020 09:22 · Личное сообщение · #21 Сталкивался с ним одно время, года 2 назад. Столкнулся немного глубже, чем поставить пару бряков и поглядеть регистры. Пришлось перебрать версий 15 за несколько месяцев и в итоге отобрать штуки 3, в которых багов поменьше и что не работало в одной версии, делать в другой. Как сейчас дела обстоят, не знаю, мне того жонглирования хватило. ![]() |
|
Создано: 10 апреля 2020 10:43 · Поправил: _MBK_ · Личное сообщение · #22 |
|
Создано: 10 апреля 2020 12:03 · Личное сообщение · #23 Кто-н сталкивался с тем, что x64dbg не всегда верно ищет в памяти? Бывает, наверно, в 1-3% случаев после брейка, если нужные данные находятся в стеке потока. Грубо говоря, мы просто из окна дампа копируем 4 байта для поиска, ищем, а он пишет - нет найдено. Хотя они в окне дампа есть. Более того, в стеке таких байт ещё пара десятков. Однако, когда мы делаем шаг вперёд и повторяем поиск - всё находится. ![]() |
|
Создано: 10 апреля 2020 12:35 · Личное сообщение · #24 Illuzion пишет: Кто-н сталкивался с тем, что x64dbg не всегда верно ищет в памяти? У меня и с WinDbg такое пару раз было. Как писал недавно реверскодер - идеального софта не бывает, чем больше найдем багов, тем лучше. ![]() P.S. Если верить ув. старожилам нашего форума, то самые лучшие поисковики\сканеры памяти - Читэнжин и Артмани. Не знаю какой из них лучше, но говорят, что у каждого есть свои плюсы и минусы. ![]() |
|
Создано: 10 апреля 2020 13:00 · Личное сообщение · #25 |
|
Создано: 10 апреля 2020 13:01 · Поправил: VOLKOFF · Личное сообщение · #26 Не знаю как обстоят дела с последними билдами, но раньше частенько были заморочки с бп на байт\ворд\дворд итп, тк сабж лочил тупо страницами и в отличии от того же CE и следить без боли за мелким регионом адекватно просто не было возможности несмотря на заявленный функционал (хотя мб это был баг в конкретном билде с которым я тогда работал) ![]() |
|
Создано: 10 апреля 2020 14:01 · Личное сообщение · #27 _MBK_, VOLKOFF Эти оба бага остались в последнем билде. Обычно 1-2 раза в течение дня встречаются. Также ещё и тот баг, когда в брейках висит брейпоинт, но он не срабатывает/всегда срабатывает, удалить нельзя, выключить/включить тоже. Решаю просто удалением *.dd32/64 из папки db. Вообще, мне кажется, приятный отладчик. Удобно иногда, что не все протекторы его пытаются искать, в отличии от Оли. ![]() |
|
Создано: 10 апреля 2020 17:33 · Личное сообщение · #28 хз...шО у вас за траблы с бряками,в настройках 3 типа прерываний, поиграйтесь. в более свежих убрали админку, и обновили бинарный поиск, параметры окна не сейвятся, апдейтам стоп. ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 12 апреля 2020 17:21 · Личное сообщение · #29 Bronco пишет: xs or 10k, or 20k lines of instructions per minute You can try https://github.com/x64dbg/GleeBug, should be faster (~15000/s). But unicorn is probably better to use in a plugin because it's much faster (doesn't have to single step). Also a useful project: https://github.com/teemu-l/execution-trace-viewer, you can use different tracing formats and write analysis in python. VOLKOFF пишет: but before there were often troubles from BP to byte \ Word \ Word, etc Currently still not implemented unfortunately, waiting for GleeBug to be stable and then it should be possible to implement. Bronco пишет: like a stable build Could you maybe give some details about breaking issues for you that are introduced after this? 2 years old version has many bugs, but perhaps I missed some critical issues when doing refactoring and bugfixing... ![]() |
|
Создано: 12 апреля 2020 18:55 · Личное сообщение · #30 mrexodia, in most cases, I see no reason to parse the context, especially on the stack. Tracer's task is to line up the entangled code in a linear row. The quality of the built-in tracer in the debugger, I have no complaints, except that it is slow. mrexodia пишет: Could you maybe give some details about breaking issues for you that are introduced after this? в свежих билдах 3 года жду пока параметры окна бинарного поиска не будут сейвится. также убрали рестарт как админ, это то же причина остаться на старой сборке..) во всех билдах, напрягает встроенный патчер. для автоматики это беда. его надо как то отключать. даже после энейбледгуй он часто вешает отладчик. для лога 10к строк это предел, дальше тормоза, лучше не лезть в закладку до окончания задачи. ксед_парсе надо обновлять, и что то делать с ошибками асма. то же валит отладчик... по остальному отличный инструмент.спасибо. ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 12 апреля 2020 19:04 · Личное сообщение · #31 mrexodia, thank you for the information about "execution-trace-viewer" and "GleeBug". ![]() |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . >> |
![]() |
eXeL@B —› Софт, инструменты —› x64dbg отладчик |