首页
社区
课程
招聘
[旧帖] 求解决办法 0.00雪花
发表于: 2010-6-29 22:37 3537

[旧帖] 求解决办法 0.00雪花

2010-6-29 22:37
3537
堆栈面板里看到的是返回到 user32.77D196C7 来自 user32.77D188F1
那个函数名字如何弄,如果和符号表有关的话我的符号表路径设为了D:\symbols
里面就一个ntdll.pdb 还有十多个pdb文件分别在其下的各种子目录里,必须剪切出来吗?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
StrongOD有个加载符号的功能,我觉得挺好的

就是不知道能不能解决你的问题
2010-6-30 06:01
0
雪    币: 120
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
已经把pdb都剪切到父目录了,StrongOD也勾了Load symbols
主调模块也Ctrl+A,user32也分析了,可还是只有user32.77D188F1这样的函数名
2010-6-30 12:43
0
雪    币: 2523
活跃值: (520)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
StrongOD v0.2.6.413以上
准备一个空目录去放微软符号(如果你经常用windbg调试,可以设成同一个目录)
将下载微软符号库的相关文件copy到od目录,分别是:dbgeng.dll,dbghelp.dll,srcsrv.dll,symbolcheck.dll,symsrv.dll,symsrv.yes。一共6个文件。
打开OD,设置符号路径,随便找一个目录,或者用windbg的符号目录。
然后设置StrongOD的插件选项
加载程序……
还不行就用原版OD1.1 + sod
2010-6-30 14:24
0
游客
登录 | 注册 方可回帖
返回
//