Сейчас на форуме: -Sanchez-, morgot, sashalogout (+3 невидимых)

 eXeL@B —› Софт, инструменты —› x64dbg отладчик
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 .
Посл.ответ Сообщение

Ранг: 7.7 (гость), 51thx
Активность: 0.010
Статус: Участник

Создано: 11 декабря 2013 11:49 · Поправил: Ra1n0
· Личное сообщение · #1

Актуальные ссылки:

sourceforge.net
http://x64dbg.com
https://github.com/x64dbg/x64dbg
scyllahide

Документациия по отладчику - --> Link <--

Новый проект от Mr.eXoDia и др.

Features:

Open-source
Intuitive and familiar, yet new user interface
C-like expression parser
Full-featured debugging of DLL and EXE files (TitanEngine)
IDA-like sidebar with jump arrows
IDA-like instruction token highlighter (highlight registers etc.)
Memory map
Symbol view
Thread view
Content-sensitive register view
Fully customizable color scheme
Dynamically recognize modules and strings
Import reconstructor integrated (Scylla)
Fast disassembler (BeaEngine)
User database (JSON) for comments, labels, bookmarks etc.
Plugin support with growing API
Extendable, debuggable scripting language for automation
Multi-datatype memory dump
Basic debug symbol (PDB) support
Dynamic stack view
Built-in assembler (XEDParse)
View your patches and save them to disk
Built-in hex editor
Find patterns in memory






| Сообщение посчитали полезным: ff0h, Gideon Vi, nick8606, Artem_N, JKornev, DimitarSerg, daFix, Rio, n0x90, DenCoder, Maximus, ELF_7719116, exprxp, Error13Tracer, Gerpes, SDFnik, VanHelsing, marius, jangle, hello, Bronco, mushr00m, HandMill, Johnatalbi, kassane, BAHEK, zNob, mkdev, Haoose-GP, HAOSov, mr qubo, Tyrus, kurorolucifer, Relax_, esa_r, Styx, Creckerhack, RootKey, RoKZaR, CKAP, Cigan, tRuNKator, Wargrinder, morgot, BiteMoon, mak, Illuzion


Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 02 мая 2020 20:14 · Поправил: f13nd
· Личное сообщение · #2

Keksov пишет:
Очень хороший отладчик но тормозит когда большое количество брейкпоинтов!
Больше тысячи(было 1332)и тогда и x64dbg зависал на несколько минут после
установки брейкпоинтов.

Я 4742шт. зарядил, через 30 минут терпение лопнуло. Тормозная ида и та достойней выступила.

ЗЫ: 49 минут надо было ждать.

-----
2 оттенка серого


| Сообщение посчитали полезным: Keksov

Ранг: -5.6 (нарушитель), 3thx
Активность: 0.15=0.15
Статус: Участник

Создано: 02 мая 2020 22:34
· Личное сообщение · #3

f13nd пишет:
Я 4742шт. зарядил, через 30 минут терпение лопнуло.


Если не секрет, а зачем столько BP? Просто подумал, что f13nd просто так, от нечего делать, развлекаться с BP-ми не будет. Потом, наверное, на их базе выстраивается что-то типа трассы?




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 02 мая 2020 22:51
· Личное сообщение · #4

exDMA пишет:
Если не секрет, а зачем столько BP?

Бывают нужны иногда. Например сейчас была необходимость логику работы одной инструкции в определенной архитектуре посмотреть, мануал с этим не помог (чем новей семейство процессоров, тем дебильней на них мануалы). Есть симулятор-отладчик, который ее поддерживает и корректно обрабатывает (результат совпадает с эталоном), надо было только найти обработчик инструкции в симуляторе. Инструкция про црц32, любой црц построен на строгой дизъюнкции, можно сделать выборку всех xor'ов в модуле, отсеять ненужные 'xor rn,rn' и зарядить это в отладчик. За вычетом времени, потраченного на трудности с бряками, за две минуты обработчик нашелся. Тупые решения всегда самые надежные.

-----
2 оттенка серого


| Сообщение посчитали полезным: exDMA

Ранг: 17.6 (новичок), 118thx
Активность: 0.02=0.02
Статус: Участник

Создано: 04 июня 2020 19:32
· Личное сообщение · #5

f13nd пишет:
PS: 49 minutes had to wait.


Try this: https://github.com/x64dbg/GleeBug




Ранг: 69.9 (постоянный), 82thx
Активность: 0.140.73
Статус: Участник

Создано: 06 июня 2020 01:49
· Личное сообщение · #6

mrexodia
Планируете ли вы добавить какую-то опцию/плагин для более удобной работы со структурами? К примеру, чтобы можно было применить к дампу/дизасму (follow and parse as WIN32_FIND_DATA as example)?
Видел ваш старый пост , что не хотите развивать эту тему, но мало ли, вдруг что изменилось или есть какое-то решение.




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 06 июня 2020 06:32
· Личное сообщение · #7

mrexodia пишет:
Try this: https://github.com/x64dbg/GleeBug

Thanks, but it's irrationally to use api interface for so simple task every time. There are ways to make it faster and easier.

-----
2 оттенка серого





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 07 июня 2020 15:37 · Поправил: Bronco
· Личное сообщение · #8

morgot пишет:
плагин для более удобной работы со структурами?

угу.. не обходимые 4 колонки в табе структура есть.
но чего то там не шибко комфортно задумано создание и заполнение, даже для плагина.
//но кажется нет возможности добавить в контесктное меню карты памяти свой клик.
хотя казалось бы что может проще, в простом скрипте указать адрес, длину, байткод и описание поля.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 08 июня 2020 08:27
· Личное сообщение · #9

Под сабж что-то умеет дерево вызовов делать?



можно без переходников



или все как обычно?



Ранг: 18.9 (новичок), 4thx
Активность: 0.030.05
Статус: Участник

Создано: 01 июля 2020 15:23
· Личное сообщение · #10

Есть возможность в трейсах выводить имена функций вместе с адресами?




Ранг: 69.9 (постоянный), 82thx
Активность: 0.140.73
Статус: Участник

Создано: 04 июля 2020 14:42
· Личное сообщение · #11

Что-то я туплю, но где найти эту вкладку ?
скачал новую версию (за сегодня), и в старой, не найду.




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 04 июля 2020 16:18 · Поправил: mak
· Личное сообщение · #12

morgot пишет:
Что-то я туплю, но где найти эту вкладку ?
скачал новую версию (за сегодня), и в старой, не найду.


Здесь - --> Link <-- правой кнопкой мышки можно сделать как окно. Ты же уже много раз видел это окно С добрым утром)))

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube


| Сообщение посчитали полезным: morgot


Ранг: 69.9 (постоянный), 82thx
Активность: 0.140.73
Статус: Участник

Создано: 04 июля 2020 16:48
· Личное сообщение · #13

mak , да что-то туплю, спасибо).
Кстати, понимает ли отладчик формат .dbg ? Некоторые компиляторы генерят дебаг инфу в таком формате, но что с ним делать - неясно. Ида вроде понимает, а тут нет.




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 04 июля 2020 22:20
· Личное сообщение · #14

VOLKOFF

> Под сабж что-то умеет дерево вызовов делать?

Для трейса кучи есть мощные системные средства, смотри rtllogstackbacktrace. При каждой манипуляции с хипом всё идёт в системный лог. Есть инструменты что бы его смотреть. Но до этого механизм должен быть включен в IFEO.

-----
vx




Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 05 июля 2020 14:04
· Личное сообщение · #15

difexacaw пишет:
мощные системные средства, смотри rtllogstackbacktrace


Ога, прям мощнейшие

По сути вопроса не ясно почему у гуи-ориентированного отладчика работа с фреймами реализована хуже чем в стареньком WinDbg?
Тут тебе и компактный вывод и номера фреймов и даже табуляция символов для наглядности + навигация по стеку и это все в отладчике "без GUI"



Печалька


<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 .
 eXeL@B —› Софт, инструменты —› x64dbg отладчик
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати