首页
社区
课程
招聘
未解决 [求助]IDA7.0如何查看dmp文件
发表于: 2019-1-21 00:42 3849

未解决 [求助]IDA7.0如何查看dmp文件

2019-1-21 00:42
3849

大家好,想问一下大家IDA7.0如何查看dmp文件.

我使用Process Hacker 2程序dump下来一个我自己用于测试的64位MFC程序.
但是我想使用IDA7.0打开dump下来的文件时,用IDA7.0(IDA Pro (64-bit))打开.dmp文件,显示以下错误:







应该如何解决该错误呢?



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 3255
活跃值: (1921)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Windbg试过么?
2019-1-21 09:30
1
雪    币: 244
活跃值: (454)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ida支持看dmp了么?
2019-1-21 09:31
1
雪    币: 18
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
寧靜致遠 ida支持看dmp了么?
难道IDA通常都是分析PE文件,而不是.dmp文件?因为我之前用IDA打开过系统的DLL文件,但是该DLL导出函数的函数体根本就找不到,我才怀疑是不是要使用.dmp文件来打开。

我是小白,请多指教!
2019-1-21 13:22
1
雪    币: 18
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
比如我在IDA7.0打开64位Win10系统的kernel32.dll的PE文件.
查看他的导出函数:CreateEventA


接下来就会跳转到这里,但是查看不到函数体,有人能指教一下吗?如何查看函数体呢.

他这里用了一个extrn好像是表示该函数已经在别的模块中定义,引用的意思,但是找不到CreateEventA的函数体在哪个模块中.
最后于 2019-1-21 14:40 被Slette编辑 ,原因:
2019-1-21 14:30
0
雪    币: 244
活跃值: (454)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
ntdll.dll
2019-1-21 19:49
0
游客
登录 | 注册 方可回帖
返回
//