吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
查看: 1594|回复: 33
收起左侧

[Other] x32dbg/x64dbg之条件断点生成器改良第三终结版

[复制链接]
冥界3大法王 发表于 2021-4-14 13:14
本帖最后由 冥界3大法王 于 2021-4-15 08:27 编辑

image.png
        大家好接下来我们说的是条件断点。还不会用的同学们注意了,
其实这个东西还是比较简单的。无论你之前是否使用过OllyDbg或x32dbg/x64dbg
应该对这个东西并不陌生。当我们来到某个VA地址(虚拟地址时)此时你会对
当前的寄存器的某个数值或字符串,或堆栈中显示的某个东西吧感兴趣。
比如这个地方程序对其进行了15000次读取文件或读取注册表键值的操作,
又或者说这个API地址是个公共的模块,比如LoadString函数。
        我们只希望当它读取授权KEY这次发生时才会有效的断下来,此时条件断点
的作用就非常的大了,它代替人工计算判断相关值是否满足条件,成立则被
断下,不成立则放行通过。
image.png

image.png


(1)操作前你得精准选位,不然打死谁?明确目标不确定,可是费功费时的哟~~
(2)至少你得熟练的知道谁对应谁吧?见语音视频第2模块中提到的地方
(3)有效的测试方法就是弹框测试了
(4)组合你的表达式
(5)此时先用条件记录断点记下参数和各数值
(6)现在就可以使用精确的数值在条件断点中去了




已知x32dbg/x64dbg条件断点的缺陷:
比如你在字符串的地址处执行下面的命令
msg {s:eax}     //弹框显示当前寄存器中的字符串
log {s:eax}      //把寄存器中的字符串输出到日志窗口去
如输入的是英文字符串,我们可以正确得到字符串
而如果是中文的呢? 则不支持显示汉字哟~~ 最后得到的是???
非也非也,需要新版+16进制区编码转换

目前可以配合字符串比较插件
判断向下执行来间接解决
image.png
=======★=======★=======★=======★=======★=======★
         速记口诀:
空白中括用数字;
双引来了取字符;
一个中括取其值;
两个取其值的值;
三个以上以此推;
两者比较用安的;
表示或来双竖线;
字符比较是饭桶;
目前不能随君愿;
不能比较只能取;
取时仅亲英文符;
其他表达选单选;
先弹后展来测试;
最后连携来组合;
条断生成帮你忙;
用美之后多点赞;
视频之中帮我忙;
论坛之中多回贴;
百年以后记住我;
曾经是你好朋友;
悠悠岁月催人老;
劝君逆向用歌诀;
多多总结属于你。

一等赋值二等比较;
两和同时两竖或者;
逗号隔参分号连多;
匹配内容注重格式;
叉十六进点十进制。

image.png
image.png
热键F2测试:
把以下内容搞到命令行处方便测试当前哪种符合实情?
msg 1号 {ascii@粘入的地址} 2号 {ansi@粘入的地址} 3号 {utf8@粘入的地址} 4号 {utf16@粘入的地址}
目前这东西不能换行,编程搞成菜单吧,你得测试4次,所以不如一行一次弹框展示,看看几号符号要求?
使用时,删掉 X号后面的。。。。
如: msg 1号 {ascii@粘入的地址}
导演都差点忘了
image.png
image.png
image.png
(又或许F6更合理吧。有点后悔了~~貌似F1-F12中也就F6没被占用吧?
https://www.bilibili.com/video/BV1Uy4y1x7XD
https://wwi.lanzous.com/iHTBgo1v2ud

免费评分

参与人数 17吾爱币 +21 热心值 +16 收起 理由
66099 + 1 + 1 用心讨论,共获提升!
fangchang819 + 1 + 1 谢谢@Thanks!
忆江南 + 1 + 1 我很赞同!
cxp521 + 1 + 1 热心回复!
笙若 + 1 + 1 谢谢@Thanks!
lies2014 + 1 + 1 谢谢@Thanks!
xiaokunun + 1 + 1 我很赞同!
liuchenxii + 1 + 1 谢谢@Thanks!
all123000 + 1 + 1 我很赞同!
爱你小吉君 + 1 用心讨论,共获提升!
朱朱你堕落了 + 1 + 1 法王就喜欢搞一些小玩意,哈哈。
gxhayxj + 1 + 1 谢谢@Thanks!
安小可 + 1 + 1 热心回复!
speedboy + 1 + 1 我很赞同!
Me祝 + 1 + 1 谢谢@Thanks!
lvcaolhx + 1 + 1 我很赞同!
涛之雨 + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

列明 发表于 2021-4-14 15:06
期待
【+1】
不過看着還是挺複雜的。
我想着是不是可以將那些寄存器什麽的術語轉化為更加直白的話。
比如說可以設置彈出窗口前斷下,
窗口需要滿足的條件是:
標題包含或者不含指定內容,
標題長度範圍;
再比如可以指定所有寄存器不論哪一個,
只要出現指定內容就斷下。
這樣用着就簡單多了。

点评

对啊,本来就复杂啊,所以才有快速上手配套的使用视频讲座啊,11集不少了吧,不整明白练会也是枉然。  发表于 2021-4-14 15:32
 楼主| 冥界3大法王 发表于 2021-4-14 13:26
bester 发表于 2021-4-14 13:21
等会我就写成插件 hhh  但是好像日志是不支持导出txt的吧 我好像没有用到过

@bester
Scriptw插件中有一命令可以满足你这种需求
涛之雨 发表于 2021-4-14 13:19
Avenshy 发表于 2021-4-14 13:21
太强了 真的太强了
lvcaolhx 发表于 2021-4-14 13:21
法王大佬的作品都是精品。
bester 发表于 2021-4-14 13:21
等会我就写成插件 hhh  但是好像日志是不支持导出txt的吧 我好像没有用到过
studyC 发表于 2021-4-14 13:23
速记口决这个厉害,谢谢,谢谢
redapple2015 发表于 2021-4-14 13:24
不愧是法王大佬,期待中
freecat 发表于 2021-4-14 13:39
不错的工具 期待了
djxding 发表于 2021-4-14 13:45
向大牛学习,期待作品。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2021-5-10 01:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表