公告
  
欢迎回来!目前网站流量日益增多服务器负载太大,迫不得已开启邀请码注册,一个邀请码3元,此为赞助,所得费用来续费服务器,感谢支持

朕已阅

常规使用
网站首页
最新动态
板块列表
悬赏大厅
个人中心
任务中心
推广中心
待添加
占位哈哈
占位哈哈
占位哈哈
占位哈哈
占位哈哈
占位哈哈
占位哈哈
占位哈哈
占位哈哈
首页 动态 发帖 版块 我的
 退出
游客  
等级:
绿豆:
经验:
首页  /  软件交流  /  软件分享  /  正文

大白工具 Baymax Tools v1.9 for x64dbg 特征码提取&搜索插件

  225 
 1
 0

Baymax Tools(大白工具)是一款用于x64dbg调试器的特征代码提取和搜索插件。

主要功能有:

1. 解析汇编指令并根据用户的设置提取对应的特征码;

2. 可对进程内存快速搜索特征码条目(是普通内存搜索工具速度的6~10倍);

3. 更好的解析被调试进程内存空间(效果要好于x64dbg),包括解析shadowDll,可按类型更方便的进行内存检索;

4. 支持搜索汇编指令,并可将编译指令转换为特征码进行搜索;

5. 支持搜索字符串(UNICODE\ASCII\UTF-8);

6. 可搜索被VM保护的指令;

使用说明:

将 x32\plugins 目录下的文件复制到 x64Dbg\x32\plugins 目录。

将 x64\plugins 目录下的文件复制到 x64Dbg\x64\plugins 目录。

更新说明:

github.com/sicaril/BaymaxTools/releases/tag/v1.9

Baymax Tools for x64dbg v1.9

2023.08.20

1. 优化搜索算法,速度更快!

2. 搜索窗口增加模块列表刷新功能,若进程内存数据或模块有变动可刷新后再进行搜索。

3. 搜索窗口支持对汇编指令的搜索

3.1>输入的数值将被作为十六进制处理(不需要'0x'前缀或'h'后缀)

3.2>汇编窗口选中的第一行将作为指令编译的起始地址

3.3>由于编译模式不同,若结果不符合预期可勾选ModR/M(默认引擎)

3.4>可在设置中对汇编指令编译的结果转为特征码后进行搜索

4. 搜索窗口支持对字符串的搜索,可设置不匹配大小写,默认选项同时搜索字符串的UNICODE\ASCII\UTF-8三种编码。

5. 右键菜单可搜索被加壳工具(themida、vmprotect、obsidium、enigma ...)VM保护的代码,可解析出跨区段的指令。

5.1>解析列表中属于原程序代码段的地址中,包含了疑似被VM保护的代码入口地址。

6. 修复一些Bug

界面截图

Baymax Tools v1.9

Baymax Tools  特征码搜索

GitHub

github.com/sicaril/BaymaxTools

插件下载

Baymax.toOls.for.x64dbg.v1.9.zip

标签:  
作者签名: 本人分享的文件以后会根据文件大小来进行分流地址下载,小于30MB的文件将不会进行分流分享,悉知!   楼主  2023-08-23 13:42:19
回复列表
martn
2F
martn
2023-10-06 08:43:25 0
看看先,多谢了!
共0条回复,点击查看回复
【评论】   
Powered by HadSky 8.3.6
© 2021-2024 绿软之家
您的IP:3.239.91.5,2024-04-23 03:48:01,Processed in 0.05153 second(s).
拒绝任何人以任何形式在本网站发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表本站立场!
网站内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如内容侵害到你的权益,请联系我们!
本站资源均来自用户或互联网收集,仅供用于学习和交流,请勿用于商业用途。如有侵权、不妥之处,请联系站长并出示版权证明以便删除。敬请谅解!
Powered by HadSky 8.3.6
© 2021-2024 绿软之家
ICP备案湘ICP备2020018726号-3
公安备案湘公网安备 43041202000037号
(0) 收藏文章