Сейчас на форуме: -Sanchez-, morgot, sashalogout (+4 невидимых) |
eXeL@B —› Софт, инструменты —› x64dbg отладчик |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 22 . 23 . >> |
Посл.ответ | Сообщение |
|
Создано: 11 декабря 2013 11:49 · Поправил: Ra1n0 · Личное сообщение · #1 Актуальные ссылки: Документациия по отладчику - Новый проект от Mr.eXoDia и др. Features: Open-source Intuitive and familiar, yet new user interface C-like expression parser Full-featured debugging of DLL and EXE files (TitanEngine) IDA-like sidebar with jump arrows IDA-like instruction token highlighter (highlight registers etc.) Memory map Symbol view Thread view Content-sensitive register view Fully customizable color scheme Dynamically recognize modules and strings Import reconstructor integrated (Scylla) Fast disassembler (BeaEngine) User database (JSON) for comments, labels, bookmarks etc. Plugin support with growing API Extendable, debuggable scripting language for automation Multi-datatype memory dump Basic debug symbol (PDB) support Dynamic stack view Built-in assembler (XEDParse) View your patches and save them to disk Built-in hex editor Find patterns in memory | Сообщение посчитали полезным: ff0h, Gideon Vi, nick8606, Artem_N, JKornev, DimitarSerg, daFix, Rio, n0x90, DenCoder, Maximus, ELF_7719116, exprxp, Error13Tracer, Gerpes, SDFnik, VanHelsing, marius, jangle, hello, Bronco, mushr00m, HandMill, Johnatalbi, kassane, BAHEK, zNob, mkdev, Haoose-GP, HAOSov, mr qubo, Tyrus, kurorolucifer, Relax_, esa_r, Styx, Creckerhack, RootKey, RoKZaR, CKAP, Cigan, tRuNKator, Wargrinder, morgot, BiteMoon, mak, Illuzion |
|
Создано: 04 июля 2016 12:03 · Поправил: mak · Личное сообщение · #2 Psalmopoeus Pulcher Спасибо! Теперь всё работает Изучить структуру мне не пришло в голову, после таких страданий с кодом. Ошибка наверное закралась в том, что в примерах или хидере где-то указывалось, что обращение к таблице идёт с разницей между табличной и индексной, но документация конечно жесть. Спасибо ещё раз! Ошибка найдена, это не правильно сконвертированный хидер, поэтому дизасм всё правильно делает, а обращение к структурам с ошибками. Нужно исправлять. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 11 июля 2016 10:22 · Поправил: Apocalypse · Личное сообщение · #3 Плагин для логирования переходов/вызовов Автор - Kurapica (b-at-s.info) 9466_11.07.2016_EXELAB.rU.tgz - x64dbg tracer plugin.rar | Сообщение посчитали полезным: Bronco, mak, zNob |
|
Создано: 11 июля 2016 11:05 · Личное сообщение · #4 Может кто знает почему скрипты в x64dbg так медленно работают? Cкрипт в Olly x86 отрабатывает задачу за 10 минут, в то время как такой же в x64dbg вытягивается в несколько часов... сам движок исполнения какой-то приторможенный, хотя в оле даже визуализация исполнения есть Может можно что-то отключить чтобы он отрабатывал быстрее? вывод в лог я отключил - не помогло. |
|
Создано: 11 июля 2016 11:18 · Личное сообщение · #5 Tyrus Сделай тайминги своего скрипта и как лог прикрепи, задай вопрос на гитхубе, вообще было бы классно предложить сделать билд с напичканными везде тайминг логерами, потом сравнить участки и поработать над оптимизацией алгоритмизации. Это была бы хорошая причина открыть подобный запрос. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 11 июля 2016 12:52 · Личное сообщение · #6 Tyrus oolydbg лучше оптимизированна, разработка дольше ведется, есть эмуляция и тд x64dbg по скоросит далеко позади, но я думаю рано или поздно подтянется, можно самому поотлаживать и посмотреть где критичные места, можно запатчить я так для олли делал давно, вырубал все плаги кроме своего, оповещения лишние и келлбеки, в итоге было значительно быстрее. ----- [nice coder and reverser] |
|
Создано: 11 июля 2016 14:20 · Личное сообщение · #7 Tyrus пишет: почему скрипты в x64dbg так медленно работают? уже можно ассемблерные вставки в скрипт делать для ускорения оного | Сообщение посчитали полезным: Tyrus |
|
Создано: 11 июля 2016 16:00 · Личное сообщение · #8 |
|
Создано: 11 июля 2016 16:40 · Личное сообщение · #9 |
|
Создано: 11 июля 2016 18:05 · Поправил: Tyrus · Личное сообщение · #10 Да, тоже заметил - после пары часов работы скрипта gui просто зависает, хотя похоже что скрипт все еще работает, но уже ничего не сделать. Добавлено спустя 3 часа 53 минуты Оптимизировал скрипт (убрал лишние шаги/проверки), сделал больше асма, заюзал guiupdatedisable в начале скрипта и guiupdateenable в конце скрипта ( |
|
Создано: 12 июля 2016 09:21 · Личное сообщение · #11 |
|
Создано: 12 июля 2016 09:37 · Личное сообщение · #12 |
|
Создано: 12 июля 2016 13:50 · Личное сообщение · #13 Bronco пишет: Nightshade пишет: Вроде был фикс какой-то сегодня. ..блин надо донатить, раз фиксит, пару раз смотрел, будет ли ответ..но чего-то решил что положат на это дело.. пофиксил, воркает...но теперь апдейт через тулбар слетел... Апдейт не слетел, апдейты обращались на дженкинс, а этот адрес сейчас недоступен, он уже около 5 дней в офлайн. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 19 июля 2016 07:39 · Поправил: Nightshade · Личное сообщение · #14 |
|
Создано: 23 июля 2016 05:04 · Личное сообщение · #15 |
|
Создано: 24 июля 2016 11:35 · Личное сообщение · #16 |
|
Создано: 06 августа 2016 00:34 · Личное сообщение · #17 Похоже на баг с регионами памяти на Win7x64. После загрузки DLL она не доступна для просмотра в дампе или дизассемблере, нет ни какой реакции на попытку перейти по адресу загрузки DLL. По F7 выполнение идет по шагам, RIP увеличивается но дизассемблер не заходит в "call qword ptr ds:[<&CryptAcquireContex]" В это место оно пришло из загрузчика Delayed Import, тут уже в моей DLL переходник. Code:
|
|
Создано: 06 августа 2016 06:03 · Личное сообщение · #18 |
|
Создано: 06 августа 2016 08:11 · Личное сообщение · #19 |
|
Создано: 06 августа 2016 11:46 · Личное сообщение · #20 |
|
Создано: 25 августа 2016 20:20 · Личное сообщение · #21 |
|
Создано: 26 августа 2016 07:41 · Личное сообщение · #22 mrexodia пишет: You are welcome to come look at the performance of the script engine, I didn't use it for years. It is sad that after TitanScript, the engine was updated. In the trace (ESTI/STI) the script runs very slow. When you do "pause", and the menu itself, in the context of the disassembler window? For the debugger thank you. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 26 августа 2016 17:14 · Поправил: mak · Личное сообщение · #23 mrexodia пишет: You are welcome to come look at the performance of the script engine, I didn't use it for years. Also graph overview was implemented: https://i.imgur.com/CnVbYHd.png https://i.imgur.com/QRgEm1A.png Hallo mrexodia, how to work with the threads? With the latest build dated 25 August I,m having trouble, breakpoint installed on the function works fine, but the control is not transmitted, I continue to debug on the main thread, switch does not work, how to debug threads right? The best way to measure the speed, make a trial package with the measurement of time-outs ... ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 31 августа 2016 22:50 · Личное сообщение · #24 > how of to work with the threads? Currently there are some problems with the debug engine and multi-threading. I recommend using conditional tracing if possible instead of single estep, also you can use the SingleStep command if you need to step a fixed number of times (http://help.x64dbg.com/en/latest/commands/debug-control/SingleStep.html) |
|
Создано: 01 сентября 2016 21:38 · Личное сообщение · #25 |
|
Создано: 06 сентября 2016 14:25 · Личное сообщение · #26 script engine was heavily optimized, now 88000 commands per second (from 23/second). Max steps per second: 500. Tested with (500 steps per second): numsteps=0 loop: numsteps++ sti cmp numsteps,1000 jb loop And counting: counter=0 loop: counter++ jmp loop | Сообщение посчитали полезным: Bronco, Tyrus, mak, v00doo, Nightshade, Apocalypse, ClockMan |
|
Создано: 06 сентября 2016 22:10 · Личное сообщение · #27 |
|
Создано: 07 сентября 2016 14:25 · Личное сообщение · #28 Кто-то имеел проблемы с NtApiTool на windows 10 anniversary update ?! У меня нет соединения с серверами, самое необычное, что такая же тема была ранее, но только на 32 битной системе .. Теперь на обоих В папке только файл появляется - download.error, хотя связь с самим сервером вроде как есть .. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 07 сентября 2016 15:04 · Поправил: deniskore · Личное сообщение · #29 mak пишет: Кто-то имеел проблемы с NtApiTool на windows 10 anniversary update ?! У меня нет соединения с серверами, самое необычное, что такая же тема была ранее, но только на 32 битной системе .. Теперь на обоих В папке только файл появляется - download.error, хотя связь с самим сервером вроде как есть .. Для х86 (у меня ошибка в scylla на х86) Code:
Для x64 Code:
Вчера использовал NtApiTool, проблем не было. |
|
Создано: 07 сентября 2016 15:18 · Личное сообщение · #30 |
|
Создано: 07 сентября 2016 16:24 · Поправил: Bronco · Личное сообщение · #31 Конект есть, может пдб не качает. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 22 . 23 . >> |
eXeL@B —› Софт, инструменты —› x64dbg отладчик |