随心逆向破解论坛,全网火爆原创辅助基地,集技术交流、视频教程、资源共享、游戏辅助,网站源码,辅助破解,手机软件破解,软件开源,专注收集并分享.各类教程

 找回密码
 立即注册
论坛邀请码购买 论坛邀请码购买 论坛邀请码购买 论坛邀请码购买 论坛邀请码购买
小玲辅助 678游戏辅助 辅助购买24自动发卡 辅助购买24自动发卡 辅助购买24自动发卡
鼠神辅助网 无限流量咔俛费办/送主站/无限分站 无限流量咔俛费办/送主站/无限分站 【站长推荐】网创VIP会员20/月 【站长推荐】网创VIP会员20/月
文字广告位120/月 文字广告位120/月 文字广告位120/月 易语言5.8完美破解版 易语言 v5.9.0 完美破解版
随心论坛安卓 逆向工具1.6 随心论坛安卓逆向工具1.6 随心论坛虚拟机10.0 随心论坛虚拟机10.0 随心论坛虚拟机12.7
随心论坛虚拟机12.7 随心论坛虚拟机41.1 随心论坛虚拟机41.1 随心破解论坛工具集1.8 随心破解论坛工具集1.8
快手极速版秒得8--60元 随心辅助万能通杀器 随心辅助万能通杀器 随心通杀器使用教程 随心通杀器使用教程
支付宝扫红包必得现金红包 支付宝扫红包必得现金红包 花贝 信用咔 白条 分期乐 vx收猪/三百一天/日节 网站搭建
★ 网站代更新 ★ 外链资源-5元一条 文字广告位120/月 随心创业项目网 随心创业项目网
随心创业项目网 随心创业项目网 文字广告位120/月 文字广告位120/月 文字广告位120/月

温馨提示:请在上面搜索| 查找更多免费资源,如需广告位请联系站长QQ:1469437475

全站
2024-05-28 10:25:49

x32dbg/x64dbg之条件断点生成器改良第三终结版

2021-07-10 15:37:40 发布

逆向工具 /[PE工具] 150918380 0 0

448

主题

505

帖子

7137

积分

论坛元老

Rank: 8Rank: 8

积分
7137
发表于 2021-7-10 15:37:40 | 显示全部楼层 |阅读模式

大家好接下来我们说的是条件断点。还不会用的同学们注意了,
其实这个东西还是比较简单的。无论你之前是否使用过OllyDbg或x32dbg/x64dbg
应该对这个东西并不陌生。当我们来到某个VA地址(虚拟地址时)此时你会对
当前的寄存器的某个数值或字符串,或堆栈中显示的某个东西吧感兴趣。
比如这个地方程序对其进行了15000次读取文件或读取注册表键值的操作,
又或者说这个API地址是个公共的模块,比如LoadString函数。
        我们只希望当它读取授权KEY这次发生时才会有效的断下来,此时条件断点
的作用就非常的大了,它代替人工计算判断相关值是否满足条件,成立则被
断下,不成立则放行通过。


1)操作前你得精准选位,不然打死谁?明确目标不确定,可是费功费时的哟~~
(2)至少你得熟练的知道谁对应谁吧?见语音视频第2模块中提到的地方
(3)有效的测试方法就是弹框测试了
(4)组合你的表达式
(5)此时先用条件记录断点记下参数和各数值
(6)现在就可以使用精确的数值在条件断点中去了




已知x32dbg/x64dbg条件断点的缺陷:
比如你在字符串的地址处执行下面的命令
msg {s:eax}     //弹框显示当前寄存器中的字符串
log {s:eax}      //把寄存器中的字符串输出到日志窗口去
如输入的是英文字符串,我们可以正确得到字符串
而如果是中文的呢? 则不支持显示汉字哟~~ 最后得到的是???
非也非也,需要新版+16进制区编码转换

目前可以配合字符串比较插件
判断向下执行来间接解决


=======★=======★=======★=======★=======★=======★
         速记口诀:
空白中括用数字;
双引来了取字符;
一个中括取其值;
两个取其值的值;
三个以上以此推;
两者比较用安的;
表示或来双竖线;
字符比较是饭桶;
目前不能随君愿;
不能比较只能取;
取时仅亲英文符;
其他表达选单选;
先弹后展来测试;
最后连携来组合;
条断生成帮你忙;
用美之后多点赞;
视频之中帮我忙;
论坛之中多回贴;
百年以后记住我;
曾经是你好朋友;
悠悠岁月催人老;
劝君逆向用歌诀;
多多总结属于你。

一等赋值二等比较;
两和同时两竖或者;
逗号隔参分号连多;
匹配内容注重格式;
叉十六进点十进制


下载地址;https://sxpojie.lanzoui.com/ikftlr8evmh
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表