吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 16838|回复: 48
收起左侧

[x64dbg Plugin] Baymax toOls v1.7 for x64dbg 特征码提取&搜索(2022.06.26更新)

  [复制链接]
Nisy 发表于 2020-3-12 18:12
本帖最后由 Nisy 于 2022-11-9 11:19 编辑

[x64dbg 特征码提取和搜索插件]

setting.png
search.png

插件介绍:
BaymaxTools 是 x64dbg 调试器的一款特征码提取和搜索插件。主要功能有:
1. 可根据用户设置解析汇编指令并提取特征码;
2. 可对进程内存快速搜索特征码条目(是普通内存搜索工具速度的6~10倍);
3. 可更好的解析调试进程内存空间(效果要好于x64dbg),可按类型更方便的进行内存检索。
使用说明:
将 x32\plugins 目录下的文件复制到 x64Dbg\x32\plugins 目录。
将 x64\plugins 目录下的文件复制到 x64Dbg\x64\plugins 目录。

使用方法:
在反汇编窗口选中多行汇编,右键菜单使用 Baymax ToOls 即可复制特征码或搜索特征码。
00007FFB55651325  | 0F84 93000000                  | je ntdll.7FFB556513BE                       |
00007FFB5565132B  | CC                             | int3                                        |
00007FFB5565132C  | E9 8D000000                    | jmp ntdll.7FFB556513BE                      |
00007FFB55651331  | 48:8B4424 40                   | mov rax,qword ptr ss:[rsp+40]               |
00007FFB55651336  | 44:0970 68                     | or dword ptr ds:[rax+68],r14d               |
00007FFB5565133A  | 48:8B4424 40                   | mov rax,qword ptr ss:[rsp+40]               |
00007FFB5565133F  | 48:8B48 30                     | mov rcx,qword ptr ds:[rax+30]               |
00007FFB55651343  | 48:890D 4E400900               | mov qword ptr ds:[7FFB556E5398],rcx         |
00007FFB5565134A  | E8 D17AF9FF                    | call ntdll.7FFB555E8E20                     |

原始的HEX指令:0F 84 93 00 00 00 CC E9 8D 00 00 00 48 8B 44 24 40 44 09 70 68 48 8B 44 24 40 48 8B 48 30 48 89 0D 4E 40 09 00 E8 D1 7A F9 FF
复制的特征码:0F 84 ?? ?? ?? ?? CC E9 ?? ?? ?? ?? 48 8B 44 24 40 44 09 70 ?? 48 8B 44 24 40 48 8B 48 ?? 48 89 0D ?? ?? ?? ?? E8 ?? ?? ?? ?? 
BTW:
可以在设置选项中勾选需要替换的类型,一般默认选项即可满足。
若复制的特征码在当前模块不唯一,您将看到弹窗提示。


下载地址:
https://github.com/sicaril/BaymaxTools/releases        // 喜欢该插件的话记得点亮星星哦


更新记录:
Baymax toOls for x64dbg v1.7 (0626)
1. 优化了搜索算法,搜索速度有明显提升
2. 支持热键唤起搜索框,默认Ctrl+Shift+S,调试状态下唤出搜索框
3. 可展示进程私有内存的列表,支持对列表所有区段搜索
4. 优化了进程内存堆、栈等私有内存的解析算法
5. 优化了 Shadow Module 的判断逻辑
6. UI和内部功能的优化调整

Baymax toOls for x64dbg v1.7.zip

649.72 KB, 下载次数: 1422, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 25吾爱币 +43 热心值 +24 收起 理由
1115461742 + 1 + 1 我很赞同!
cpj1203 + 1 谢谢@Thanks!
mochongli + 2 + 1 我很赞同!
zhangbaida + 3 + 1 我很赞同!
freesoft00 + 1 + 1 我很赞同!
610100 + 3 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
redapple2015 + 1 + 1 谢谢@Thanks!
冥界3大法王 + 4 + 1 良心大作,支持姐姐国际版~~
antiol + 3 + 1 我很赞同!
niufq + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
yxg888 + 3 + 1 用心讨论,共获提升!
tchivs + 1 + 1 谢谢@Thanks!
565266718 + 1 + 1 春风欲度玉门关,下次评分翻一番!
evea + 1 + 1 谢谢@Thanks!
qaz003 + 2 + 1 哇哈哈。。校长终于出手了。。。
Link_Stark + 1 + 1 谢谢@Thanks!
爱飞9932 + 1 热心回复!
Lucifer_BW + 1 + 1 热心回复!
netle8 + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
xihua + 1 + 1 谢谢@Thanks!
CrazyNut + 3 + 1 膜拜
smile1110 + 3 + 1 nisy姐姐古今第一人
沐玛 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
FleTime + 3 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Nisy 发表于 2022-6-27 12:48
Baymax toOls for x64dbg v1.7 (0626)

1. 优化了搜索算法,搜索速度有明显提升
2. 支持热键唤起搜索框,默认Ctrl+Shift+S,调试状态下唤出搜索框
3. 可展示进程私有内存的列表,支持对列表所有区段搜索
4. 优化了进程内存堆、栈等私有内存的解析算法
5. 优化了 Shadow Module 的判断逻辑
6. UI和内部功能的优化调整
prospect2005 发表于 2020-3-28 21:44
请教楼主,新版本的x64dbg没有内存右键的copy data了,以前可以方便转成C样式四字之类的格式。新版放到哪里了呢?谢谢!
image.png

yiwanyiwan 发表于 2020-3-12 18:27
boyving 发表于 2020-3-12 18:42
板凳支持
lanble 发表于 2020-3-12 19:06
感谢分享,好工具
吾爱破解2020 发表于 2020-3-12 19:26
感谢分享,好东西
lies2014 发表于 2020-3-12 19:51
支持x64dbg插件,现在已经几乎不用OD了
A00 发表于 2020-3-12 21:07
好插件,谢谢分享
yangand 发表于 2020-3-12 22:54
试了一下,搜索是复制当前选中的代码,搜索按钮好像不起作用
yingwl 发表于 2020-3-12 23:05
谢谢分享  
netle8 发表于 2020-3-12 23:12
学习了,感谢分享!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-23 00:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表