吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4017|回复: 6
收起左侧

[求助] 求助x32/64dbg条件断点字符串的问题

[复制链接]
昨夜星辰恰似你 发表于 2019-10-23 16:50
如图的断点是没有作用的,我想要在某个地方下条件断点,条件是esp+8处的字符串指针指向的字符串为xxxx,但是翻遍了x64dbg的帮助文档和网上都没有找到资料,求各位大佬给个例子?
{s:[[esp+8]]}=="xxxxx"   [esp+8]=="xxxxx"    [[esp+8]]=="xxxxx"

{s:[[esp+8]]}==L"xxxxx"   [esp+8]==L"xxxxx"    [[esp+8]]==L"xxxxx"

以上写法都试过了,无效
QQ截图20191023164733.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

cmputer 发表于 2019-10-23 17:39
[esp+8]取出来的已经是堆栈中的一个数,如果[esp+8]是"xxxxx"的地址,应该用[[esp+8]] = 78787878
冥界3大法王 发表于 2019-10-23 17:42
本帖最后由 冥界3大法王 于 2019-10-23 17:44 编辑

@昨夜星辰恰似你
这么过瘾的问题,怎么能没有源调试程序?

@cmputer
我写过一个Ollydbg专用的条件断点生成器
感觉很有必要,再写一个定制的。
 楼主| 昨夜星辰恰似你 发表于 2019-10-23 20:38
cmputer 发表于 2019-10-23 17:39
[esp+8]取出来的已经是堆栈中的一个数,如果[esp+8]是"xxxxx"的地址,应该用[[esp+8]] = 78787878

这个我知道,直接比较数值,但是当字符串很长的时候不适用,OD是可以这样直接比较字符串的,所以我想x64dbg这个调试器应该有这种设计吧,毕竟是常用的功能
cmputer 发表于 2019-10-24 09:08
冥界3大法王 发表于 2019-10-23 17:42
@昨夜星辰恰似你
这么过瘾的问题,怎么能没有源调试程序?

法王大佬先教教我怎么把内存窗口的unicode正常显示出来吧,官方的好像有汉字就显示不了
冥界3大法王 发表于 2019-10-24 10:05
cmputer 发表于 2019-10-24 09:08
法王大佬先教教我怎么把内存窗口的unicode正常显示出来吧,官方的好像有汉字就显示不了

16进制代码区有个切换的选项,可以试试
另外QT程序得处理才能显示,右下角的的英文插件汉化之后就乱码,上次参加比赛 我就没有完成预订的任务。
 楼主| 昨夜星辰恰似你 发表于 2019-10-24 10:22
冥界3大法王 发表于 2019-10-23 17:42
@昨夜星辰恰似你
这么过瘾的问题,怎么能没有源调试程序?

大哥知道怎么设条件断点判断字符串吗,感觉x64dbg调试脚本功能比OD弱了不少欸
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-26 22:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表