x64dbg,程序逆向反汇编修改神器,免费开源x64/x32位动态调试器,适用Windows的专业程序调试器,软件支持中文界面和插件,界面及操作方法与OllyDbg调试工具类似,支持类似C表达式解析器、DLL和EXE文件调试、IDA式的跳跃箭头与侧边栏、动态识别模块指令、反汇编、自动化可调试的脚本语言等诸多实用逆向分析功能。x64dbg调试器主要分为三部分载体:DBG是调试器的调试功能部分,它处理调试技术(使用的 TitanEngine),并为GUI提供数据。GUI是调试器的图形部分,它采用的Qt编程语言,提供用户交互界面。Bridge是DBG和GUI部分的通信库,它可以用在新建功能上工作,而无需更新汇编代码的其它部分。
功能特点
- 开源
- 直观和熟悉的新用户界面
- 类似C的表达式解析器
- DLL和EXE文件的全功能调试(TitanEngine)
- IDA般的侧边栏与跳跃箭头
- IDA样的指令令牌高亮(高亮寄存器等)
- 存储器映射
- 符号观
- 线程视图
- 内容敏感的注册查看
- 完全可定制的配色方案
- 动态识别模块和串
- 进口重构集成(青蟹)
- 快反汇编(BeaEngine)
- 用户数据库(JSON)征求意见,标签,书签等。
- 不断增长的API插件的支持
- 可扩展的,可调试的脚本语言自动化
- 多数据类型的内存转储
- 基本调试符号(PDB)的支持
- 动态堆栈视图
- 内置汇编(XEDParse)
- 查看你的补丁,并将它们保存到磁盘
- 内置的十六进制编辑器
- 查找内存模式