Разработка плагинов для x64dbg, ваши идеи

Тема в разделе "WASM.BEGINNERS", создана пользователем galenkane, 25 мар 2025.

  1. galenkane

    galenkane Active Member

    Публикаций:
    1
    Регистрация:
    13 янв 2017
    Сообщения:
    453
    Не знаю почему так, поправил аттач, но пока висим в ntdll с флажком единственного модуля.
    Скорее всего требуется реализовывавать функцию blacklist модулей чтобы туда не прыгать.
    Это всё x64dbg и его горы кода, я не при чём. Тут даже Инди подтвердит мою позицию.
    На след неделе выложу сорцы получше, сами посмотрите. Если удастся починить выложу рабочую сборку.

    Fixes+
    -add DPI support for settings and help menu
     

    Вложения:

    alex_dz нравится это.
  2. galenkane

    galenkane Active Member

    Публикаций:
    1
    Регистрация:
    13 янв 2017
    Сообщения:
    453
    Может кому пригодится, позволяет найти сорцы, пдб по пути и рядом с прогой.
     

    Вложения:

    Research нравится это.
  3. galenkane

    galenkane Active Member

    Публикаций:
    1
    Регистрация:
    13 янв 2017
    Сообщения:
    453
    ↑ я использовал для указаний пути сорса под отладку, работает корректно!
     
  4. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    610
    подмогните понять на чем бинарь валит дебуггер... (xdbg, ида, олли..)
    тупо с концами закрывает и хоть тресни..
    https://workupload.com/file/6fY4B3w6k2L
     
  5. FoxB

    FoxB Member

    Публикаций:
    0
    Регистрация:
    10 июл 2003
    Сообщения:
    129
    This file has been banned
     
    alex_dz нравится это.
  6. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    610
  7. galenkane

    galenkane Active Member

    Публикаций:
    1
    Регистрация:
    13 янв 2017
    Сообщения:
    453
  8. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    610
    хмм, а можно в детальней?

    ежели речь о утилите - она делает bcryptprimitives.dll -> acryptprimitives.dll
    и дает го бинарям работать на 7-е

    тут проблем нету
    вопрос о убивании дебуггера :)
     
  9. galenkane

    galenkane Active Member

    Публикаций:
    1
    Регистрация:
    13 янв 2017
    Сообщения:
    453
    upload_2025-5-15_5-13-0.png


    DllHijackDetector

    Код чуточку грязный, но для теста реализовал. Суть его проста: грузите любое exe в х64dbg и светит DLL которые можно хикжакнуть на свои. CVE:2010-3128
    Работает как и 15 лет назад)
     

    Вложения:

    • plugin.zip
      Размер файла:
      1,3 МБ
      Просмотров:
      494
    q2e74 нравится это.