一,x32dbg逆向工具使用
1,话不多说,先上当前最新版本的工具链接:x32dbg.exe
2,点击工具栏中【文件】-> 【打开】->选择需要逆向的PE文件(例如:test.exe);
3,调试技巧最常用的无非打断点,步进,步过,步过到断点等操作;快捷点默认如下:
设置/取消 断点:F2
步进:F7
步过:F8
步过到断点:F9
4,来点干货,通过地址偏移找到PE文件的地址偏移,如图,直接一目了然;
1,话不多说,先上当前最新版本的工具链接:x32dbg.exe
2,点击工具栏中【文件】-> 【打开】->选择需要逆向的PE文件(例如:test.exe);
3,调试技巧最常用的无非打断点,步进,步过,步过到断点等操作;快捷点默认如下:
设置/取消 断点:F2
步进:F7
步过:F8
步过到断点:F9
4,来点干货,通过地址偏移找到PE文件的地址偏移,如图,直接一目了然;