x64dbg: Отображать в поле комментария описание WinAPI функций

Если с помощью x64dbg открыть файл CyberPro13_PatchMe_0x1.exe (или любой другой), то поле с комментариями будет довольно скромным:
x64dbg without WinAPI comments

Можно сделать комментарии более детальными, т.о. будет указано не только название функции, но и её аргументы, а также некоторая дополнительная информация.
1. Скачиваем плагин xAnalyzer

Нам нужны файлы apis_def.zip, xAnalyzer.dp32 и xAnalyzer.dp64

 

2. Распаковываем архивы и копируем содержимое в соответствующую папку с x64dbg
Для 32-битной версии у меня такой путь:

C:\Program Files\x96dbg\x32\plugins

А для 64-битной такой:

C:\Program Files\x96dbg\x64\plugins

3. Содержимое этих папок такое:

  • apis_def
  • xAnalyzer.dp64
Может можно было бы и вынести папку с описаниями API на уровень выше и сделать её общей для x32/x64, но пока я не разбирался.

 

4. Запускается плагин из контекстного меню xAnalyzerAnalyze Module

x64dbg with WinAPI comments



Подписаться
Уведомление о
guest
0 Комментарий
Inline Feedbacks
View all comments