腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(41)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
如何将两个exe文件与
x64dbg
进行比较
我有两个exe文件--一个是补丁文件,另一个是原始文件(原始文件是使用
x64dbg
修补的),我想知道使用
x64dbg
或ollydbg.Which的两个文件之间有什么不同,这意味着我想知道原始文件是在哪里用
x64dbg
修改的。
浏览 24
提问于2022-11-11
得票数 0
1
回答
无效PE文件
x64dbg
我试图打开一个简单的Hello程序,它是用c++用
x64dbg
编写的,我得到了一个错误“无效的PE文件”。该文件在IDA中加载良好。有什么问题吗?
浏览 5
提问于2016-01-29
得票数 1
回答已采纳
2
回答
如何从ghidra的相应指令中破解
x64dbg
?
我让
x64dbg
和ghidra通过同步。因此,在
x64dbg
中,我为my.dll添加了一个dll中断,当我在其中时,我进入带有ctrl+shift+g的文件偏移量,并输入328 b4,但最后在(第一行):00007FF8B2FB32C6 | 76 18 | jbe my.7FF8B2FB32E0 我怎样才能使通讯员吉德拉->
x64dbg
和闯入
x64dbg
在
浏览 22
修改于2021-01-18
得票数 2
回答已采纳
1
回答
x64dbg
中的"r8d“是什么?
我正在调试我的x64 c++程序,以了解它在
x64dbg
中的外观。我在右边的窗口中看到一些r8-r15的寄存器,但没有看到r8d。也有像r15d这样的人。那么这是什么呢?这是我的
x64dbg
的截图。 ?
浏览 325
提问于2021-11-21
得票数 2
回答已采纳
1
回答
如何用
x64dbg
记录程序执行的CPU指令?
如何用
x64dbg
记录程序执行的CPU指令? 我看到了的问题,但我找不到记录指令的方法。
浏览 9
修改于2020-05-26
得票数 2
2
回答
无法修改
x64dbg
中的程序集
当我双击
x64dbg
中的某一行,打开'assemble at‘窗口,并将"jne“改为"jmp”时,就会进入下一步,并且不会打开assemble对话框。我做错了什么?
浏览 23
修改于2021-06-08
得票数 2
1
回答
如何像
x64dbg
那样捕获异常?
我正在用C#.NET 4.6开发一个应用程序,它引用了一个旧的OCX LAPI.ocx不幸的是,我无法在我的应用程序中捕获或处理该异常。昨天,我用x32dbg尝试了我的申请。而且起作用了。x32dbg可以捕获异常并忽略它们。它怎么能忽视这样的例外呢?如何在我的应用程序中这样做以防止崩溃?更新2:我无法找到忽略或捕获此类异常的方法。我不能让AddVectoredExceptionHandler工作。但是
浏览 1
修改于2017-11-14
得票数 0
回答已采纳
1
回答
x64dbg
Windows API堆栈详细信息
当我深入到逆向工程的主题中时,我想知道:有没有办法(如果可能的话)在
x64dbg
中拥有相同级别的详细信息,关于Windows API堆栈设置和参数(在免疫图像中突出显示)?
浏览 75
修改于2020-08-13
得票数 0
回答已采纳
2
回答
在
x64dbg
下运行的程序会立即完成
我在Windows10下使用SourceForge的
x64dbg
调试器,我一直有一个问题,我认为可能是因为我自己的愚蠢,但到目前为止我还不能确定它。我使用一个名为temp1的程序已经有几个星期了,现在突然当我使用调试器运行这个程序时,调试数据在
x64dbg
屏幕上闪烁了几分之一秒,然后程序一直运行到结束,就像我单击了debug→run而没有断点一样。当我在
x64dbg
下运行bozo.exe时,它在第一条指令上停止,没有任何问题。 这到底是怎么回事?仅仅使用一个不同的程序名怎么能改变调试器的行为呢?
浏览 49
修改于2021-06-19
得票数 1
1
回答
如何使用
x64dbg
绕过isDebuggerPresent
我在ollydbg中找到了一个如何绕过它的指南: 我发现了以下内容:我必须如何操作它才能不让它检测到调试器?
浏览 7
修改于2017-05-23
得票数 4
2
回答
通过批处理文件(
x64dbg
)启动的调试软件
如果我将批处理文件加载到
x64dbg
中,我会收到一个PE文件错误,这是意料之中的。但是我不能直接运行可执行文件,因为我得到了一个缺少dll的错误。你知道我该怎么解决这个问题吗?干杯。
浏览 30
提问于2019-11-16
得票数 0
1
回答
x64dbg
插件Scylla错误-“无法转储图像”
作为一个cannot,我正在尝试跟踪关于反向工程的黑色沙漠,但是看起来Scylla,一个默认的
x64dbg
插件,并不适用于我,因为它抛出了错误(“无法转储图像”),如下所示。
浏览 2
修改于2022-01-04
得票数 0
1
回答
x64dbg
无法打开可执行文件(但可以附加它),为什么?
如果我尝试通过
x64dbg
的“打开”命令开始调试,调试会停止而不会启动,并且屏幕上会显示一系列缺少DLL的错误。
浏览 7
提问于2020-04-13
得票数 0
1
回答
为什么我们在虚拟机上使用调试器(ollydbg或
x64dbg
)?
作为后续问题,有人告诉我绝对不要在我的硬盘(
x64dbg
)上修补一个exe,我不明白这意味着什么?那么,我应该在哪里修补exe呢?
浏览 0
修改于2018-04-01
得票数 0
1
回答
在x32dbg/
x64dbg
中,我如何自动遵循“转储窗口”中的堆栈(ESP)?
在x32dbg/
x64dbg
中,我如何自动跟踪转储窗口中的堆栈(ESP)?因此,我不仅对堆栈窗口视图感兴趣,而且对堆栈数据转储(十六进制/ascii)视图的活动顶部感兴趣。
浏览 0
修改于2019-08-17
得票数 3
回答已采纳
2
回答
国际开发协会和
x64dbg
的主要区别是什么?
pro、、和用于反向工程目的(作为设计工具)和调试。
浏览 10
修改于2017-11-16
得票数 7
1
回答
获取进程c++使用的所有区域的列表
使用Process Hacker或
x64dbg
等工具时,会出现内存分流(
x64dbg
内存图)。有没有办法在c++中显示所有这些区域及其对应的基地址和大小?
浏览 3
修改于2020-10-24
得票数 1
1
回答
如何获取.rdata的内存库?
我正在使用
x64dbg
。在
x64dbg
中,我可以通过输入返回0x001A0000的mem.base(0x001C0000)来获取.rdata内存库,但是在x86汇编语言中如何做到这一点呢?
浏览 22
提问于2018-08-12
得票数 0
1
回答
当我从记忆中抛出一个pe时,我如何修复IAT?
我正在分析一个恶意软件,恶意软件将一个pe文件解密到内存中,如下所示我使用作为
x64dbg
来转储内存,然后使用IDA进行分析,但它是这样的这是一个dll,它将被注入到其他进程
浏览 0
提问于2018-08-29
得票数 4
1
回答
如何用x86代码调用IAT中的函数
下面是屏幕截图:但遗憾的是,当我试图执行二进制文件时,它不能工作,调试器
x64dbg
(它也有32位版本)找不到函数。因此,我怀疑PE装载机没有正确地纠正我的IAT,因为我不明白的原因。
x64dbg
也未能显示我的"Hello“字符串,但在本例中应该是因为我暂时还没有填充.reloc部分。这里是一个调试会话的捕获,第一次“调用”指令崩溃。
浏览 16
提问于2022-08-20
得票数 0
第 2 页
第 3 页
点击加载更多
领券