Tool: Malwareanalyse mit dem Open-Source-Debugger x64dbg

Der Open-Source-Debugger x64dbg eignet sich für Reverse Engineering und Malwareanalyse. Er bietet viele Funktionen zum Nachvollziehen innerer Programmabläufe.

Artikel verschenken
In Pocket speichern vorlesen Druckansicht
Magnifying,Glass,Enlarging,Malware,In,Computer,Machine,Code

(Bild: Balefire / Shutterstock.com)

Lesezeit: 4 Min.
Von
  • Martin Steil
Inhaltsverzeichnis
Mehr zu Tools

x64dbg ist ein Binary-Debugger für Windows mit grafischer Oberfläche. Er zielt auf die Analyse von Schadsoftware ab und hilft beim Reverse Engineering von Programmen, für die kein Sourcecode vorhanden ist. Das quelloffene Programm lässt sich von GitHub herunterladen und direkt ausführen – ohne Installation. Die Software ist unter GPLv3 lizenziert und kann 64- und 32-Bit-Anwendungen für Windows analysieren; für 32-Bit-Anwendungen muss man x32dbg.exe starten.

Da x64dbg das zu untersuchende Programm startet, braucht es in den meisten Fällen nicht einmal Administratorberechtigungen. Weil sich die Software aber die Analyse von Malware auf die Fahne schreibt, sollte Nutzern bewusst sein, dass beim Debuggen die zu untersuchende Software ausgeführt wird.

Martin Steil

Martin Steil ist IT-Security-Analyst bei NSIDE ATTACK LOGIC. Zu seinen Schwerpunkten zählt die Sicherheit von IoT-Geräten.

Sie sollten also unbedingt Vorkehrungen treffen, dass die analysierte Malware nicht versehentlich das eigene System infiziert. Beispielsweise ist x64dbg samt Malware in einer isolierten virtuellen Maschine ausführbar, die sich nach der Analyse zurücksetzen oder löschen lässt.