-
-
[求助]请问如何在ida中修复一个dump下来的驱动的导入表?
-
发表于: 2014-7-31 10:50 3923
-
如题,有个加了壳的驱动,直接拿原始sys没法看,于是等加载之后dump了下来,于是所有call dword ptr [xxxxxxxx]的东西全都没法看了……现在只能发现一个地址,然后去windbg里面ln一下才能看到函数名,有没有什么办法可以批量的把所有这些东西自动转换成函数名的?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
赞赏
他的文章
- [求助]请问如何在ida中修复一个dump下来的驱动的导入表? 3924
- [建议]代码分析、工作区自动保存、内存窗口宽度等 8299
- [求助]sys文件如何修改? 5584
- [讨论]关于OllyDbg的条件断点的效率问题 5272
- [讨论]NTFS磁盘格式目前公开了多少啊? 7354
看原图
赞赏
雪币:
留言: