能力值:
( LV2,RANK:150 )
|
-
-
2 楼
无法识别哪些具体函数?举例?
也许加壳的了
|
能力值:
( LV4,RANK:45 )
|
-
-
3 楼
系统函数啊。。。。。。
就是后面带pdb的文件。我尝试用ida加载 sys文件。但是出来的全部是
sub XXXXX
只有很少的几个函数可以识别。
我的想法是把那些函数都识别出来。
我不想 文件--->载入文件----->pdb文件这样一个一个加载整个1gb左右的系统pdb文件。
我想一次性让ida自动加载 ,只要给出指定路径。。。。。。。。。
加载pdb文件就可以识别函数了。。。。。。
|
能力值:
( LV4,RANK:45 )
|
-
-
4 楼
图象里面pdb是我自己找的比较重要的几个。
但是我想加载全部的pdb文件,
这样可以识别大多数的函数。
没有加什么壳 被vm了几个函数。
|
能力值:
( LV4,RANK:45 )
|
-
-
5 楼
我想设置好但是怎么设置都不行啊
ida版本是5。5的。。悲剧啊
一天都没结果。。。
|
能力值:
( LV9,RANK:170 )
|
-
-
6 楼
在IDA目录下面建一个名为symsrv.yes的空文件,可以自动下载了!
标 题: 【分享】让WinDbg、IDA、VC自动下载符号表
作 者: dnapcex
时 间: 2010-02-27,13:11:12
链 接: http://bbs.pediy.com/showthread.php?t=107893
很多人跟踪到Windows自带的DLL里的时候有时会很茫然……
突然找到一种方法能让它们都有符号表……
然后里面的各种变量名、函数名等全部显现出来……
设置方法:
“我的电脑”属性中,高级设置里,
有个环境变量,
变量名:_NT_SYMBOL_PATH
变量值:SRV*{$Path}*http://msdl.microsoft.com/download/symbols/
将“{$Path}”替换为要存储pdb符号表文件的路径,比如:C:\PDB
SRV*D:\Symbols*http://msdl.microsoft.com/download/symbols/
于是在VC里写程序调试时,或者用IDA时,都会从网上自动下载符号表……
msvcrt.pdb,ole32.pdb,System.Data.pdb,ws2_32.pdb,WebDev.WebServer.pdb……
但是VC运行程序时会自动下载完所有要用到的pdb,所以第一次启动会很慢,若想立即看结果,只要把网络断开就行了……
仅此分享……
希望对你有帮助!
|
能力值:
( LV4,RANK:45 )
|
-
-
7 楼
设置了没什么用。。。。。。。。。。不过还是感谢你了。。。。。。我现在想其他办法吧。
版本的问题 我的是5。5的
|
|
|