x64dbg/x32dbg 界面初步认知

第一步 官网下载    

x64dbg官网


x64dbg/x32dbg 界面初步认知


x64dbg/x32dbg 界面初步认知辅助栏,里面会有一些红线以及一些虚线来指示当完成这一句代码之后,它会跳转至哪里


x64dbg/x32dbg 界面初步认知地址栏 这一句代码在内存中所处的位置
x64dbg/x32dbg 界面初步认知机器码栏

x64dbg/x32dbg 界面初步认知汇编代码栏


x64dbg/x32dbg 界面初步认知注释栏


x64dbg/x32dbg 界面初步认知
详细信息
比方说 当前我们选中某一行,它下面的详细注释栏将会指示你,它当前会跳转到ntdll的某个地方,这个里头会有很多东西,但是每一行的注释它是不同的



x64dbg/x32dbg 界面初步认知寄存器栏

x64dbg/x32dbg 界面初步认知局部变量
它都是以这种方式存在于程序当中,这能方便更好的看到当前的反汇编函数当中的局部变量

x64dbg/x32dbg 界面初步认知栈栏

x64dbg/x32dbg 界面初步认知内存窗口
能够在里面进行切换,他的功能非常的强大,以后会学习到
里面还有一些对结构体的解析,以及对一些局部变量的跟踪、监视


x64dbg/x32dbg 界面初步认知
上面的一排选项卡都有助于我们来分析当前的反汇编代码
因为,
虽然说汇编代码是可读的,但是他的可读性非常差,要通篇的来读很多的汇编代码,哪怕是最简单的代码 通篇读下去,也会变得很困难,所以有各种各样的工具,方便使用