吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3264|回复: 12
收起左侧

[新手问题] x32dbg反汇编引擎出现的问题

[复制链接]
朱朱你堕落了 发表于 2019-7-2 10:29
本帖最后由 朱朱你堕落了 于 2019-7-2 15:33 编辑

用一个脱了壳的crackme做测试,delphi程序,定位到00455504,可以看到如下.
OD中.png

非常完美,,,,,,,段首是   00455504 >/.  55            push ebp    非常清晰。

但是在x32dbg中,CTRL+G到00455504时,才显示push ebp,

x32dbg中.png
而鼠标滑轮向上滑动一下,
0045504处的push ebp都没有了。
滚动鼠标同上后.png

那我用xAnalyzer分析模块一下,没什么卵用,
分析一下.png

还是没有显示出来push ebp, 有什么办法能实现像OD中一样的那样吗? 这又该如何解决?

测试程序:https://www.lanzouj.com/i4swphg

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

冥界3大法王 发表于 2019-7-3 07:35
x32dbg/x64dbg很多地方不如OD稳定
譬如,官方提供的 API断点 ,我下载过所有的官方版本进行测试,能显示能识别,可以用的只有两个!
实际使用中发现有很多时候,那个下拉列表还是不会显示出来。
论坛上还有另外一个,那个分类中,每次只能勾选一个。
所以,我用Delphi开发了模仿OD一次选择多个的,配置可以随时改,使用起来也相当的稳定。
你说的这个上机测试了下,的确一滚动就没有了,弄了三个版本,右面信息没显示。

点评

等法王大作出来后,用下你写的工具,做个视频教程说明下使用方法哦。  详情 回复 发表于 2019-7-3 07:57
 楼主| 朱朱你堕落了 发表于 2019-7-3 20:25
本帖最后由 朱朱你堕落了 于 2019-7-3 20:28 编辑
pk8900 发表于 2019-7-3 18:53
按这个动画的操作,应该没问题,我经常用的。

已转200CB过去了,还有三个小问题,两个是x32dbg的使用中遇到的问题,也希望大佬能指点一下,谢谢。
https://www.52pojie.cn/thread-984438-1-1.html
https://www.52pojie.cn/thread-984351-1-1.html
https://www.52pojie.cn/thread-983579-1-1.html

事成之后再送500CB。
 楼主| 朱朱你堕落了 发表于 2019-7-2 11:15
苏紫方璇 发表于 2019-7-2 12:15
我这里测试map没问题,不显示正确的汇编码应该是反汇编引擎问题

点评

不显示正确的汇编码应该是反汇编引擎问题,, 有没有办法使用插件或设置OD哪里一下,让它显示出来像OD一样,看着比较舒服。  详情 回复 发表于 2019-7-2 13:34
我就发现了,弄个东西真的好费劲,到我这儿东西都不顺,我下载的是2019.6.26最新版本的,就是上面的情况。你说气人不气人。  详情 回复 发表于 2019-7-2 12:28
 楼主| 朱朱你堕落了 发表于 2019-7-2 12:28
苏紫方璇 发表于 2019-7-2 12:15
我这里测试map没问题,不显示正确的汇编码应该是反汇编引擎问题

我就发现了,弄个东西真的好费劲,到我这儿东西都不顺,我下载的是2019.6.26最新版本的,就是上面的情况。你说气人不气人。
 楼主| 朱朱你堕落了 发表于 2019-7-2 13:34
苏紫方璇 发表于 2019-7-2 12:15
我这里测试map没问题,不显示正确的汇编码应该是反汇编引擎问题

不显示正确的汇编码应该是反汇编引擎问题,,  有没有办法使用插件或设置OD哪里一下,让它显示出来像OD一样,看着比较舒服。

点评

不清楚呀  详情 回复 发表于 2019-7-2 14:39
苏紫方璇 发表于 2019-7-2 14:39
朱朱你堕落了 发表于 2019-7-2 13:34
不显示正确的汇编码应该是反汇编引擎问题,,  有没有办法使用插件或设置OD哪里一下,让它显示出来像OD一样 ...

不清楚呀
冥界3大法王 发表于 2019-7-2 18:22
本帖最后由 冥界3大法王 于 2019-7-2 18:30 编辑

解析额外信息啊

正好昨天我引进了新外员
Snap62.jpg
什么鬼论坛,图片传不上来
 楼主| 朱朱你堕落了 发表于 2019-7-3 07:57
冥界3大法王 发表于 2019-7-3 07:35
x32dbg/x64dbg很多地方不如OD稳定
譬如,官方提供的 API断点 ,我下载过所有的官方版本进行测试,能显示能 ...

等法王大作出来后,用下你写的工具,做个视频教程说明下使用方法哦。
pk8900 发表于 2019-7-3 11:30
是X64DBG的反汇编引擎的问题,Delphi中代码段间会有一些数据,X64DBG会把这些数据分析为代码,只能点选PUSH ebp 那行,右键--分析--将选区视为--字节,输入3,这样前3个字节会解析为数据,代码就会正常了,除了手动解析,我没发现什么好的方法。

点评

大佬,我按你的方法试了下,为什么还是不行呢?你试了没有?  详情 回复 发表于 2019-7-3 12:22
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-10 06:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表