X64dbg
x64dbg — бесплатный графический отладчик с открытым исходным кодом для 32- и 64-битных исполняемых файлов под управлением операционных систем Microsoft Windows. Он широко применяется специалистами по реверс-инжинирингу и анализу вредоносного программного обеспечения, особенно в ситуациях, когда исходный код приложения недоступен[1][2]. Проект поддерживается сообществом разработчиков во главе с mrexodia, распространяется по лицензии GNU GPLv3 и находится в активной разработке: последним актуальным «снимком» считается сборка 2025.07.04_16-03 от 4 июля 2025 года, выпущенная после устранения проблем неудачного июньского релиза[3].
Общие сведения
| x64dbg | |
|---|---|
| Тип | графический отладчик |
| Автор | mrexodia |
| Разработчик | Сообщество x64dbg |
| Написана на | C++ (GUI — Qt) |
| Интерфейс | Графический |
| Операционная система | Windows XP — Windows 11 |
| Языки интерфейса | Многоязычный |
| Первый выпуск | 24 февраля 2014 |
| Аппаратные платформы | x86, x64 |
| Последняя версия | 2025.07.04_16-03 (4 июля 2025) |
| Репозиторий | github.com/x64dbg/x64dbg |
| Состояние | активно разрабатывается и обновляется |
| Лицензия | GNU GPLv3 |
| Сайт | x64dbg.com |
Функции
x64dbg объединяет классические возможности отладчиков семейства OllyDbg с современными средствами визуализации кода и расширяемой архитектурой плагинов. Ключевые функции включают:[2][4]
- поддержка отладки EXE- и DLL-файлов как 32-, так и 64-битных приложений в едином интерфейсе
- просмотр ассемблерного кода, регистров и флагов процессора в реальном времени
- установка программных и аппаратных точек останова (breakpoints) с гибкой системой условий
- интерактивная карта памяти (Memory Map) с указанием атрибутов доступа и быстрой навигацией к интересующим участкам
- стек вызовов (Call Stack) и графическое представление потока управления (Graph View), упрощающее анализ сложных ветвлений
- встроенные дизассемблер и ассемблер, позволяющие редактировать инструкции «на лету» и применять патчи с сохранением результата в новый файл
- расширяемая система плагинов и скриптовый язык, ориентированный на автоматизацию повторяющихся задач
- реконструктор таблицы импорта (Scylla) и средства распознавания строк/модулей, полезные при работе с упакованными образами
- пользовательская база данных (JSON) для хранения комментариев, закладок и меток, а также настраиваемые цветовые схемы и горячие клавиши
Примеры использования
Отладчик активно применяется в практических задачах реверс-инжиниринга и кибербезопасности[5][6].
- Анализ вредоносного ПО. x64dbg позволяет детально изучать поведение зловредных образцов, например выяснять алгоритм генерации случайных имён файлов или выделения памяти под шифрованные данные
- Распаковка и деобфускация. Инструмент широко используют для ручной распаковки UPX-, ASPacker- и иных упаковщиков, что открывает доступ к исходному коду программы
- Обход антиотладки. Через точки останова на API (например, IsDebuggerPresent) исследователь может перехватывать проверки, изменять регистры и перенаправлять поток исполнения, тем самым обходя защитные механизмы
- Выявление индикаторов компрометации (IOC). Установка брейкпоинтов на системные вызовы (CreateMutexW, InternetWriteFile и т. п.) помогает быстро получить адреса C2-серверов и другие критические артефакты для реагирования на инциденты
- Отладка DLL. При анализе подозрительных библиотек x64dbg отслеживает экспорт/импорт функций, изменение памяти и контекст потоков, что ускоряет поиск бэкдоров и уязвимостей
- Автоматизация. Через скриптовый движок или пакет x64dbg Automate можно создавать сценарии массового анализа: определить точку входа, снять дамп памяти, запустить деобфускацию и сгенерировать отчёт без вмешательства оператора
- Обучающие задачи (CrackMe). Из-за интуитивного интерфейса и обширной документации отладчик часто используют для тренировки навыков анализа кода и взлома лицензий в рамках легальных соревнований
Примечания
- ↑ x64dbg: Open-source binary debugger for Windows - Help Net Security. helpnetsecurity.com. Дата обращения: 20 июня 2025.
- ↑ 1 2 Features — x64dbg documentation. x64dbg.com. Дата обращения: 20 июня 2025.
- ↑ Download x64dbg - MajorGeeks. majorgeeks.com. Дата обращения: 20 июня 2025.
- ↑ Что такое x64dbg и как им пользоваться? / Хабр. habr.com. Дата обращения: 20 июня 2025.
- ↑ How to Debug and Reverse Engineer a DLL with x64dbg - DLL Decompiler. dlldecompiler.net. Дата обращения: 20 июня 2025.
- ↑ Reverse Engineering Course: x64dbg Tutorial. stationx.net. Дата обращения: 20 июня 2025.
| Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ». Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ». |