首页
社区
课程
招聘
[原创]解析符号表,无需dbghelp.dll&symsrv.dll
2022-5-22 21:42 4616

[原创]解析符号表,无需dbghelp.dll&symsrv.dll

2022-5-22 21:42
4616

借鉴:https://github.com/HoShiMin/formatPE(copy)

 

几个api的事情,formatPE 对象封装得太厉害了,而且函数出错之后直接throw异常,感觉不好用,自己就看了一下写了个自己感觉好用的版本。

 

无需symsrv.dll 是因为使用了winhttp函数下载符号链接(这部分直接COPY formatPE)

 

无需dbghelp.dll 是因为使用了‪C:\Windows\System32\dbghelp.dll(不确定每个版本的系统是否有这个DLL)

 

目前支持:
1.解析未导出的函数地址
2.解析结构的偏移

 

不建议直接拿来用,一下午加急赶工的,了解下API自己写个也行

 

github:https://github.com/iHackerJi/pdb_parser


[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞1
打赏
分享
最新回复 (2)
雪    币: 2853
活跃值: (2577)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xxxark 2022-5-22 23:21
2
0
https://bbs.pediy.com/thread-272093-1.htm#1714189
能解析这个吗,出差没带笔记本,没法测试
雪    币: 34
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
丶基 2022-5-23 01:01
3
0
没sys只有pdb我没法测
游客
登录 | 注册 方可回帖
返回