首页
社区
课程
招聘
[求助]pdb中如何获取全局变量的名称和值
发表于: 2018-4-12 15:16 3676

[求助]pdb中如何获取全局变量的名称和值

2018-4-12 15:16
3676

dia2dump工具中的PrintGlobalSymbol函数,只能打印出全局变量的名称,但是无法打印出全局变量的值


(1)、程序中的全局变量值为:
const ::Ice::Int MsgTypeObjectCfgReportAddPart = 4;

(2)、dia2dump工具中的PrintGlobalSymbol函数,只能打印出全局变量的名称,但是无法打印出全局变量的值。
如下:逆向的pdb中 值如下加粗的所示。

Data: [002AC45C][0002:0000045C] _imp_?cerr@stlp_std@@3V?$basic_ostream@DV?$char_traits@D@stlp_std@@@1@A
Data: [0034D5AC][0003:000195AC] PULL_MSG_CANCEL_TEMP_TOPIC
Data: [0034A3AC][0003:000163AC] PULL_MSG_CANCEL_TEMP_TOPIC
Data: [00348D4C][0003:00014D4C] PULL_MSG_CANCEL_TEMP_TOPIC
Data: [00347C9C][0003:00013C9C] PULL_MSG_CANCEL_TEMP_TOPIC
Data: [00346074][0003:00012074] PULL_MSG_CANCEL_TEMP_TOPIC
Data: [0034495C][0003:0001095C] PULL_MSG_CANCEL_TEMP_TOPIC
Data: [FFFFFFFF][0000:00000000] error_sharing_violation_tries
Data: [FFFFFFFF][0000:00000000] file_attribute_normal
Data: [FFFFFFFF][0000:00000000] MsgTypeObjectCfgReportAddShelf
Data: [0034D778][0003:00019778] _4
Data: [0034D06E][0003:0001906E] _4
Data: [0034C724][0003:00018724] _4
Data: [0034C336][0003:00018336] _4
Data: [0034BECC][0003:00017ECC] _4
Data: [0034B9A4][0003:000179A4] _4
Data: [0034B464][0003:00017464] _4
Data: [0034AF3C][0003:00016F3C] _4
Data: [0034AD00][0003:00016D00] _4
Data: [00349E6E][0003:00015E6E] _4
Data: [00348BF5][0003:00014BF5] _4
Data: [00348B38][0003:00014B38] _4

请问各位大神,如何解析PDB文件中的全局变量的值。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2018-4-16 09:32 被kanxue编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 22
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
000000000000000000000000000000
最后于 2018-4-14 00:03 被灰灰君呀编辑 ,原因: 0
2018-4-13 16:51
0
雪    币: 22
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
(1)、程序中定义的变量是:
const  Int  g_test1  =  1;
const  Int  g_test2  =  2;
const  Int  g_test3  =  3;
Int  g_test4  =  4;

(2)、这是逆向解出来的pdb文件里面的一段代码。
Data:  [FFFFFFFFF][0000:00000000]  g_test1
Data:  [FFFFFFFF][0000:00000000]  g_test3
Data:  [FFFFFFFF][0000:00000000]  g_test2
Data:  [0001C000][0004:00000000]  g_test4

前三个变量的值该怎么从dll中获取?
2018-4-14 00:02
0
游客
登录 | 注册 方可回帖
返回
//