X64dbg

x64dbg — бесплатный графический отладчик с открытым исходным кодом для 32- и 64-битных исполняемых файлов под управлением операционных систем Microsoft Windows. Он широко применяется специалистами по реверс-инжинирингу и анализу вредоносного программного обеспечения, особенно в ситуациях, когда исходный код приложения недоступен[1][2]. Проект поддерживается сообществом разработчиков во главе с mrexodia, распространяется по лицензии GNU GPLv3 и находится в активной разработке: последним актуальным «снимком» считается сборка 2025.07.04_16-03 от 4 июля 2025 года, выпущенная после устранения проблем неудачного июньского релиза[3].

Общие сведения
x64dbg
Тип графический отладчик
Автор mrexodia
Разработчик Сообщество x64dbg
Написана на C++ (GUI — Qt)
Интерфейс Графический
Операционная система Windows XP — Windows 11
Языки интерфейса Многоязычный
Первый выпуск 24 февраля 2014
Аппаратные платформы x86, x64
Последняя версия 2025.07.04_16-03 (4 июля 2025)
Репозиторий github.com/x64dbg/x64dbg
Состояние активно разрабатывается и обновляется
Лицензия GNU GPLv3
Сайт x64dbg.com

Функции

x64dbg объединяет классические возможности отладчиков семейства OllyDbg с современными средствами визуализации кода и расширяемой архитектурой плагинов. Ключевые функции включают:[2][4]

  • поддержка отладки EXE- и DLL-файлов как 32-, так и 64-битных приложений в едином интерфейсе
  • просмотр ассемблерного кода, регистров и флагов процессора в реальном времени
  • установка программных и аппаратных точек останова (breakpoints) с гибкой системой условий
  • интерактивная карта памяти (Memory Map) с указанием атрибутов доступа и быстрой навигацией к интересующим участкам
  • стек вызовов (Call Stack) и графическое представление потока управления (Graph View), упрощающее анализ сложных ветвлений
  • встроенные дизассемблер и ассемблер, позволяющие редактировать инструкции «на лету» и применять патчи с сохранением результата в новый файл
  • расширяемая система плагинов и скриптовый язык, ориентированный на автоматизацию повторяющихся задач
  • реконструктор таблицы импорта (Scylla) и средства распознавания строк/модулей, полезные при работе с упакованными образами
  • пользовательская база данных (JSON) для хранения комментариев, закладок и меток, а также настраиваемые цветовые схемы и горячие клавиши

Примеры использования

Отладчик активно применяется в практических задачах реверс-инжиниринга и кибербезопасности[5][6].

  • Анализ вредоносного ПО. x64dbg позволяет детально изучать поведение зловредных образцов, например выяснять алгоритм генерации случайных имён файлов или выделения памяти под шифрованные данные
  • Распаковка и деобфускация. Инструмент широко используют для ручной распаковки UPX-, ASPacker- и иных упаковщиков, что открывает доступ к исходному коду программы
  • Обход антиотладки. Через точки останова на API (например, IsDebuggerPresent) исследователь может перехватывать проверки, изменять регистры и перенаправлять поток исполнения, тем самым обходя защитные механизмы
  • Выявление индикаторов компрометации (IOC). Установка брейкпоинтов на системные вызовы (CreateMutexW, InternetWriteFile и т. п.) помогает быстро получить адреса C2-серверов и другие критические артефакты для реагирования на инциденты
  • Отладка DLL. При анализе подозрительных библиотек x64dbg отслеживает экспорт/импорт функций, изменение памяти и контекст потоков, что ускоряет поиск бэкдоров и уязвимостей
  • Автоматизация. Через скриптовый движок или пакет x64dbg Automate можно создавать сценарии массового анализа: определить точку входа, снять дамп памяти, запустить деобфускацию и сгенерировать отчёт без вмешательства оператора
  • Обучающие задачи (CrackMe). Из-за интуитивного интерфейса и обширной документации отладчик часто используют для тренировки навыков анализа кода и взлома лицензий в рамках легальных соревнований

Примечания

  1. x64dbg: Open-source binary debugger for Windows - Help Net Security. helpnetsecurity.com. Дата обращения: 20 июня 2025.
  2. 1 2 Features — x64dbg documentation. x64dbg.com. Дата обращения: 20 июня 2025.
  3. Download x64dbg - MajorGeeks. majorgeeks.com. Дата обращения: 20 июня 2025.
  4. Что такое x64dbg и как им пользоваться? / Хабр. habr.com. Дата обращения: 20 июня 2025.
  5. How to Debug and Reverse Engineer a DLL with x64dbg - DLL Decompiler. dlldecompiler.net. Дата обращения: 20 июня 2025.
  6. Reverse Engineering Course: x64dbg Tutorial. stationx.net. Дата обращения: 20 июня 2025.
© Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ».
Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ».