环球微资讯!Python+LyScript实现自定义反汇编
(资料图片仅供参考)
LyScript 插件默认提供了一个get_disasm_code()
方法可以直接获取到指定行数的反汇编代码,但如果需要自定义获取或者是需要自己封装一个反汇编方法,则你可以用如下两种方式来得到。
LyScript项目地址:https://github.com/lyshark/LyScript
第一步直接获取到指定EIP位置的反汇编代码,这段代码可以这样来写。
from LyScript32 import MyDebug if __name__ == "__main__": dbg = MyDebug() conn = dbg.connect() # 获取当前EIP地址 eip = dbg.get_register("eip") print("eip = {}".format(hex(eip))) # 向下反汇编字节数 count = eip + 15 while True: # 每次得到一条反汇编指令 dissasm = dbg.get_disasm_one_code(eip) print("0x{:08x} | {}".format(eip, dissasm)) # 判断是否满足退出条件 if eip >= count: break else: # 得到本条反汇编代码的长度 dis_size = dbg.assemble_code_size(dissasm) eip = eip + dis_size dbg.close() pass
输出效果如下。
第二步得到当前EIP机器码,获取到当前EIP指针所在位置的机器码,你可以灵活运用反汇编代码的组合实现。
from LyScript32 import MyDebug # 得到机器码 def GetHexCode(dbg,address): ref_bytes = [] # 首先得到反汇编指令,然后得到该指令的长度 asm_len = dbg.assemble_code_size( dbg.get_disasm_one_code(address) ) # 循环得到每个机器码 for index in range(0,asm_len): ref_bytes.append(dbg.read_memory_byte(address)) address = address + 1 return ref_bytes if __name__ == "__main__": dbg = MyDebug() conn = dbg.connect() # 获取当前EIP地址 eip = dbg.get_register("eip") print("eip = {}".format(hex(eip))) # 得到机器码 ref = GetHexCode(dbg,eip) for i in range(0,len(ref)): print("0x{:02x} ".format(ref[i]),end="") dbg.close() pass
输出效果如下所示:
如果将如上两种方法结合在一起,那么你就可以获取到x64dbg反汇编窗口中的三个主要参数区中的内容了。
from LyScript32 import MyDebug # 得到机器码 def GetHexCode(dbg,address): ref_bytes = [] # 首先得到反汇编指令,然后得到该指令的长度 asm_len = dbg.assemble_code_size( dbg.get_disasm_one_code(address) ) # 循环得到每个机器码 for index in range(0,asm_len): ref_bytes.append(dbg.read_memory_byte(address)) address = address + 1 return ref_bytes if __name__ == "__main__": dbg = MyDebug() conn = dbg.connect() # 获取当前EIP地址 eip = dbg.get_register("eip") print("eip = {}".format(hex(eip))) # 向下反汇编字节数 count = eip + 20 while True: # 每次得到一条反汇编指令 dissasm = dbg.get_disasm_one_code(eip) print("0x{:08x} | {:50} | ".format(eip, dissasm),end="") # 得到机器码 ref = GetHexCode(dbg, eip) for i in range(0, len(ref)): print("0x{:02x} ".format(ref[i]), end="") print() # 判断是否满足退出条件 if eip >= count: break else: # 得到本条反汇编代码的长度 dis_size = dbg.assemble_code_size(dissasm) eip = eip + dis_size dbg.close() pass
获取效果图如下:
到此这篇关于Python+LyScript实现自定义反汇编的文章就介绍到这了,更多相关Python LyScript反汇编内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!
X 关闭
X 关闭
- 1转转集团发布2022年二季度手机行情报告:二手市场“飘香”
- 2充电宝100Wh等于多少毫安?铁路旅客禁止、限制携带和托运物品目录
- 3好消息!京东与腾讯续签三年战略合作协议 加强技术创新与供应链服务
- 4名创优品拟通过香港IPO全球发售4100万股 全球发售所得款项有什么用处?
- 5亚马逊云科技成立量子网络中心致力解决量子计算领域的挑战
- 6京东绿色建材线上平台上线 新增用户70%来自下沉市场
- 7网红淘品牌“七格格”chuu在北京又开一家店 潮人新宠chuu能红多久
- 8市场竞争加剧,有车企因经营不善出现破产、退网、退市
- 9北京市市场监管局为企业纾困减负保护经济韧性
- 10市场监管总局发布限制商品过度包装标准和第1号修改单