x64dbg 插件是一款功能强大的系统调试软件,主要用于调试程序,x64_dbg采用 QT 平台编写,可以帮助您在电脑上调试win系统的运行脚本,软件可以允许您将数据源库的文件加载到本地调试,调整完成以后,可以将数据保存到原来的地址,这样就可以在工作的过程中减少数据输出的步骤,方便您在软件上管理自己的数据文件。
功能介绍
开源
直观和熟悉的新用户界面
类似C的表达式解析器
DLL和exe文件的全功能调试(TitanEngine)
IDA般的侧边栏与跳跃箭头
IDA样的指令令牌高亮(高亮寄存器等)
存储器映射
符号观
线程视图
内容敏感的注册查看
完全可定制的配色方案
动态识别模块和串
进口重构集成(青蟹)
快反汇编(BeaEngine)
用户数据库(JSON)征求意见,标签,书签等。
不断增长的API插件的支持
可扩展的,可调试的脚本语言自动化
多数据类型的内存转储
基本调试符号(PDB)的支持
动态堆栈视图
内置汇编(XEDParse)
查看你的补丁,并将它们保存到磁盘
内置的十六进制编辑器
软件特色
查找内存模式
积极发展
x64_dbg正在不断的积极发展。
GPLv3
我们同时提供了可执行文件和源代码。随意作出贡献。
自定义
C ++编写的插件,改变颜色和调整你的喜好。
X64/X32支持
x64_dbg可以调试x64和X32的应用程序。只有一个接口。
建立在开源库
x64_dbg使用的Qt,TitanEngine,BeaEngine,青蟹,杨松,LZ4和XEDParse。
操作简单,功能强大的开发
x64_dbg使用C ++和Qt4的快速添加新的功能。
脚本化
x64_dbg有一个集成的,可调试,ASM-like脚本语言。
社区意识
x64_dbg有许多功能的倒车社会思想或创建的。
伸缩
编写插件来添加脚本命令或集成的工具。
使用方法
1、文件:导出数据库、设置补丁、以管理员的身份重新启动软件、插卡附加项目、打开最近查看的文件
2、视图功能:支持snowman反编译器、变量、函数、书签、标签、便签、注释、线程、源代码、脚本、内存布局
3、调试:运行出现异常、运行到表达式、改变命令行、步进调试、步进直到条件满足、步过源代码
4、收藏夹:提供一些参数的收藏地址,可以添加工具、添加脚本、运行命令
5、设置:可以选择语言类型、导入设置、设置初始化脚本、重新加载style.css、自定义菜单、快捷键设置、外观设置
使用说明
桥的功能
本节包含有关x64dbg桥函数的信息。
请注意:桥的功能是由x64dbg和通常不应被任何第三方的程序或插件-它们包含文件的目的。
返回值
返回指向分配的内存块的指针。如果出现错误分配内存,然后x64dbg关闭。
参数
此函数没有参数。
返回值
返回一个整数代表的x64dbg版本。
plug_cb_filtersymbol
在将符号发送到自动标签之前调用。集用假如果你想过滤的象征。
plug_cb_createprocess
在创作过程称为(在调试循环),符号的处理程序的初始化后,进入断点的数据库文件和设置断点在TLS回调/:
plug_cb_createthread
在线程创建(在调试循环中)之后,在线程创建之前中断调试器并在线程条目上设置断点之后调用线程到内部线程列表中
plug_cb_systembreakpoint
在系统断点上中断调试器之前,在设置初始转储位置后,在系统断点(在调试循环中)调用