能力值:
( LV2,RANK:10 )
|
-
-
2 楼
Windbg试过么?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
ida支持看dmp了么?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
寧靜致遠
ida支持看dmp了么?
难道IDA通常都是分析PE文件,而不是.dmp文件?因为我之前用IDA打开过系统的DLL文件,但是该DLL导出函数的函数体根本就找不到,我才怀疑是不是要使用.dmp文件来打开。 我是小白,请多指教!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
比如我在IDA7.0打开64位Win10系统的kernel32.dll的PE文件. 查看他的导出函数:CreateEventA
接下来就会跳转到这里,但是查看不到函数体,有人能指教一下吗?如何查看函数体呢. 他这里用了一个extrn好像是表示该函数已经在别的模块中定义,引用的意思,但是找不到CreateEventA的函数体在哪个模块中.
最后于 2019-1-21 14:40
被Slette编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
ntdll.dll
|
|
|