能力值:
( LV4,RANK:50 )
|
-
-
2 楼
没用过IDA,但是查找字符串后不是能记住Dump窗口里面字符串的地址吗?
IDA 有类似跳转到某地址的功能吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
IDA里面有字符串列表窗口
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
OD 里面的地址加上 IDA 看到的基址与 OD加载的基址差值就是IDA里面的地址
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
怎么打开字符串列表窗口呢?
|
能力值:
( LV13,RANK:1760 )
|
-
-
6 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
[QUOTE=安于此生;1293951] [/QUOTE]
谢谢谢谢!好人啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
[QUOTE=安于此生;1293951] [/QUOTE]
这就是高人的风采,关键时刻会使用人类工具配图加以说明,一针见血的解决问题
|
能力值:
( LV5,RANK:70 )
|
-
-
9 楼
OD和IDA的地址在xp下是一样的。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
ida分析出的函数,在od中怎么去找啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
主要是对应偏移。。因为有重定位和ALSR。。od加载到的地址可能不是。。PE头中的ImageBase。。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
ida加载的是静态pe文件,od加载的动态的内存里的。如果存在重定位,那地址就不一样了
|
能力值:
( LV9,RANK:450 )
|
-
-
13 楼
IDA 加载文件的时候选 Manual load 打勾.然后手动指定 image base 你可以看下你 OD 动态载入后的 IMAGE BASE 是多少先.然后把 IDA 的手工指定到OD中动态的那个.
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
RegKiller
IDA 加载文件的时候选 Manual load 打勾.然后手动指定 image base 你可以看下你 OD 动态载入后的 IMAGE BASE 是多少先.然后把 IDA 的手工指定到OD中动态的那 ...
可行
|
能力值:
( LV4,RANK:44 )
|
-
-
15 楼
010editor取消动态基址
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
基地址加偏移:Edit-->Segments-->Rebase Program 3环一般是0x40100 0环一般是0x80010000
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
都转成foa就找到了,但不一定全有。
|
|
|