如何使用 x64dbg 记录程序执行的 CPU 指令?

逆向工程 x64dbg
2021-06-29 20:05:35

如何使用 x64dbg 记录程序执行的 CPU 指令?

我看到了x64dbg - 查看当前位置?问题,但我找不到记录指令的方法。

谢谢!

1个回答

据我了解阅读您的评论 - 您想在文件中记录所有已执行的指令。为此,您需要:

  1. 通过Pause选项 (F12) 或使用断点暂停程序
  2. 选择Trace菜单,然后Trace into...(Ctrl+Alt+F7) 或Trace over...(Ctrl+Alt+F8)。如果您想记录您可能想要使用的每条指令Trace into...
  3. 现在在新创建的窗口中 跟踪对话框

您可以选择Log Text格式,您可以使用建议0x{p:cip} {i:cip}将数据记录到文件中,例如0x006E8749 mov ebp, esp. 设置存储数据Maximum trace countLog File...位置位置也是一个好主意完成后只需按下OKx64dbg 将开始执行您的程序并记录所有指令。请记住,该程序在跟踪过程中不会运行得非常快。