吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6199|回复: 31
收起左侧

[原创工具] 一款辅助x64dbg比较工具

[复制链接]
水木杉 发表于 2022-3-30 13:42
本帖最后由 水木杉 于 2022-3-30 13:42 编辑

    虽然自己很菜,还是对逆向很感兴趣,也有了一两次经验,不懂VB找关键点太费劲了,当时就想有这样一个工具,可以记录有证书时程序在哪些地方跳转,然后当证书失效后,就可以通过比较程序在哪些地方走的不同来判断关键点。
   操作步骤:
   1、打开软件选择x64dbg等调试软件窗口,设置需要执行的步数和快捷键等,勾选仅用户模块后程序会在模块变动的时候执行运行到用户代码(需要提前设置好快捷键),判断模块是通过标题栏截屏进行的,所以运行x64dbg时最好处于最大化。

Snipaste_2022-03-30_13-32-17.jpg


   2、点击录制,程序会按步执行并截屏保存,保存文件在“project/0”中。

122.gif


   3、录制完成后,将x64dbg等软件还原到与点击录制时一样的状态,点击分析按钮,画出要对比的区域(鼠标右键确认绘制,绘制不满意可以点清除区域按钮,也可以再点画区域绘制不同区域),设置面积阈值大小,点击开始,就可以按步比较和刚刚录制的图片有哪些地方不同了,黄色地址区域可能两次运行中会有不同,可以勾选“排除黄色”去除干扰,分析截屏保存在“project/1”中,可以打开目录下的图片分析不同

    Snipaste_2022-03-30_13-32-28.jpg




11.gif



   4、这纯属我臆想制作,有什么问题还请大佬指正
***********************链接****************************
下载:https://wwi.lanzoup.com/iMSbs02amzte 密码:4yz6









免费评分

参与人数 5吾爱币 +10 热心值 +4 收起 理由
jiangsg + 1 谢谢@Thanks!
zuoli886 + 1 + 1 我都是复制放比对工具里面比对的
风之暇想 + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
yjqyjq1717 + 1 + 1 谢谢@Thanks!
qing1zhe + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 水木杉 发表于 2022-3-31 16:49
rz66 发表于 2022-3-30 17:23
我一直傻傻的 人工打 注释,然后再次运行。对比注释。
有时不光跳转。还要 看寄存器的值 。生成日志记录会 ...

也可以把区域画在寄存器那里,不懂怎么读取其他软件的值来生成日志,就我的技术水平截图反而更容易
 楼主| 水木杉 发表于 2022-7-13 09:10
冥界3大法王 发表于 2022-7-12 23:12
@水木杉
我的脚本,也能完成对比走向功能;从而找异同点修改。
我的穷举破解器,可以半自动完成可疑区间 ...

哈哈,感谢大佬回复
wshq 发表于 2022-3-30 14:08
L__ 发表于 2022-3-30 14:35
谢谢分享
cdj68765 发表于 2022-3-30 15:00
谢谢,之前有设想过,正好需要这样子功能的插件
mystic123 发表于 2022-3-30 15:05
感谢楼主分享
yesetian 发表于 2022-3-30 15:07
不错, 值得研究学学
yuechaomax 发表于 2022-3-30 16:03
感谢分享好工具,可以拿来试试。
alicc 发表于 2022-3-30 16:57
这个一般用在什么情况下
rz66 发表于 2022-3-30 17:23
我一直傻傻的 人工打 注释,然后再次运行。对比注释。
有时不光跳转。还要 看寄存器的值 。生成日志记录会不会更简单一些。
然后 日志对比。

感谢分享。
CXC303 发表于 2022-3-30 17:51
感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 14:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表