X64dbg正确使用姿势

X64DBG是目前来说64位windows操作系统最主流的调试器,这里简单介绍下一些需要注意的使用姿势。

1、取消系统断点。默认是系统断点,可以打开,选项-设置把系统断点勾掉,只断入口断点和TLS回调函数。
X64dbg正确使用姿势_第1张图片
2、带参数调试进程。文件-改变命令行。
X64dbg正确使用姿势_第2张图片
3、寄存器上右键高亮,可以高亮寄存器,阅读shellcode时比较容易分辨寄存器值变化。或者使用快捷键H键。

你可能感兴趣的:(Windows逆向,ssh,linux,mfc)