2017年12月11日 星期一

x64dbg - GUI介紹

-GUI介紹

選擇好要反編譯的程式後,會直接看到這個視窗 (預設是會先看到 CPU 的欄位),下列會說明每個視窗的用途。

  1. 程式執行時的記憶體位址
  2. 16進制的機器碼 (Machine code)
  3. 組合語言的語法
  4. 可以針對組合語言語法,點擊後,就可以下注解了
  5. CPU 的暫存器
  6. 組合語言直行的狀態,如果是 MOV 的語法,會顯示原來的值;如果是 JMP 語法,會顯示是否會跳到哪行
  7. 堆疊 (Stack) 的位移資訊
  8. 記憶體的內容,共有5個 Dump,在察看多個記憶體位址的內容,就方便許多了
  9. 堆疊 (Stack) 的內容
  10. 可以下達 x64dbg 的語法來運行不同的事情

C:\Users\Sin\AppData\Local\Temp\Image.png