提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
文章目录
- 前言
- 一、x64是什么?
- 二、条件断点
- 1.CreateWindowExW函数设置当窗口名称为xxx字符串时候break
- 总结
前言
提示:这里可以添加本文要记录的大概内容:
x64dbg设置条件断点
版本
2024 mar 27
提示:以下是本篇文章正文内容,下面案例可供参考
一、x64是什么?
x64dbg是一款开源的、用于Windows操作系统的逆向工程工具,主要用于调试32位和64位的应用程序。它为软件分析人员提供了强大的功能来反编译并理解程序的行为,支持断点设置、内存与寄存器查看、汇编级单步执行等调试功能。
官方文档:
https://help.x64dbg.com/
二、条件断点
1.CreateWindowExW函数设置当窗口名称为xxx字符串时候break
设置如下:
当第三个参数包含 "Register Beyond Compare"字符串时候break。
strstr(utf16(r8), “Register Beyond Compare”)
断点命中后查看调用堆栈: