ida

ida

文章 0 浏览 4

符号不匹配,ida/windbg

最近我想了解更多有关Windows内核的知识。我下载了正确的符号 对于我的系统(win7 x64 免费)。我运行 IDA 并打开 ntoskrnl.exe。 IDA询问是否附加pdb…

度的依靠╰つ 2024-09-27 14:33:39 13 0

反汇编简单的 ARM 指令?

我一直在摆弄 IDA Pro,并试图为了它而拆解我自己的产品。 我注意到一些我不明白的事情,因为我的汇编语言知识很糟糕。下面是一小段调用CGContextSetR…

烟燃烟灭 2024-09-14 06:16:25 9 0

无法从反汇编中解码简单的 ARM 函数原型?

我无法弄清楚这个简单函数的原型: 在堆栈中: 函数调用: 这就是我到目前为止得到的,它会导致错误。 //No idea void CameraDeviceCreate(int one,in…

夜深人未静 2024-09-14 03:32:22 7 0

令人困惑的功能

所以,在使用IDA反汇编dll时,我遇到了这个类函数: mov eax, [ecx+4] mov eax, [eax] retn 我知道ecx意味着this,而eax是返回值,但我不明白它返回什…

转角预定愛 2024-09-07 14:39:14 10 0

在 IDA Pro 中,有没有办法标记函数?

使用IDA Pro我发现了一个特别重要的功能。然而,来源非常大,我相信我很快就会失去它的踪迹。 有没有办法将函数“标记”为重要、用颜色编码或类似的方…

苏璃陌 2024-09-07 11:11:45 7 0

Windbg + IDA:计算模块中的地址

我正在远程调试 Windows XP 机器。我的一个驱动程序加载到地址 0xb2c4c000 到 0xb2cb9680。 现在,当我在IDA中打开驱动程序时,我想要设置断点的偏移…

↙温凉少女 2024-08-29 03:15:35 15 0

使用 IDA 修补 EXE

假设有一个包含 sprintf() 的有问题的程序,我想将其更改为 snprintf,这样它就不会出现缓冲区溢出。我该如何在 IDA 中做到这一点?…

浅忆流年 2024-08-22 15:43:54 11 0

在 IDA Pro 上安装脚本

在网上,我看到了对 IDA Pro 的“脚本” 的引用,但可以不知道如何为 IDA Pro 4.9 免费软件版本加载或安装它们。 我该怎么做?我特别希望使用 PE 脚本…

清泪尽 2024-08-22 01:23:54 16 0

我怎样才能让IDA Pro“看到”外部参照字符串?

目前,我正在 IDA Pro 中反汇编 Mach-O 可执行文件。我已经浏览并找到了我感兴趣的字符串,但是当我尝试查找它的外部参照时,却找不到。我确信原始代…

生寂 2024-08-15 14:37:01 13 0

修改程序以假装按下按钮

我有一个 MFC 应用程序(没有源代码),它打开一个带有“更新”按钮的窗口,然后在单击后执行很长的更新。 我想修改程序,以便在创建窗口(或其他地方…

云胡 2024-07-24 05:21:02 18 0

函数的参数将在堆栈上还是在寄存器中传递?

我目前正在分析我在汇编中编写的程序,并正在考虑在汇编中移动一些代码。 我有一个需要一个参数的过程,但我不确定它是在堆栈上还是在寄存器上传递。 …

盛装女皇 2024-07-24 05:12:00 14 0

如何在内存中找到代表扫雷布局的数据结构?

我正在尝试使用扫雷作为示例应用程序来了解逆向工程。 我找到了这篇 MSDN 文章 一个简单的 WinDbg 命令,它显示了所有的地雷,但它很旧,没有任何详细…

倾听心声的旋律 2024-07-22 20:35:47 15 0

如何制作修改后副本的 EXE 文件?

我使用 IDA 进行了更改,但我不知道如何再次生成新文件 exe…

驱逐舰岛风号 2024-07-13 17:52:43 9 0
更多

推荐作者

隔纱相望

文章 0 评论 0

昵称有卵用

文章 0 评论 0

梨涡

文章 0 评论 0

蓝咒

文章 0 评论 0

白芷

文章 0 评论 0

樱娆

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文