如何用x64dbg记录程序执行的CPU指令?
我看到了https://reverseengineering.stackexchange.com/questions/18634/x64dbg-see-the-current-position的问题,但我找不到记录指令的方法。
发布于 2020-05-27 23:27:49
据我所知-你想记录所有执行的指令。最简单的方法是将它们记录在文件中。要做到这一点,您需要:
breakpoints
Pause选项(F12)或使用Pause Trace菜单暂停程序,然后使用Trace into... (Ctrl+Alt+F7)或Trace over... (Ctrl+Alt+F8)。如果您想记录每条指令,您可能希望在新创建的窗口Trace into...
中使用

您可以选择Log Text格式,您可以使用建议的0x{p:cip} {i:cip}将数据记录到像0x006E8749 mov ebp, esp一样的文件中。设置存储数据的Maximum trace count和Log File...也是个好主意。完成后,只需按OK,x64dbg将开始执行您的程序并记录所有指令。请记住,程序在跟踪过程中不会运行得非常快。
https://stackoverflow.com/questions/62025029
复制相似问题