首页
社区
课程
招聘
[分享] 配置 IDA 与 x32dbg 的地址对应
发表于: 2022-12-10 18:23 15229

[分享] 配置 IDA 与 x32dbg 的地址对应

2022-12-10 18:23
15229

下面提供方法

关键字: 装载地址 (Image Base) , IDA, x32dbg

图片描述

打开菜单 输入 Image base 00171000 ,点击 OK


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 5
支持
分享
最新回复 (16)
雪    币: 8178
活跃值: (4131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
谢谢分享,nice!
2022-12-10 19:59
0
雪    币: 22
活跃值: (443)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
good job
2022-12-10 20:22
0
雪    币: 2270
活跃值: (6618)
能力值: ( LV7,RANK:102 )
在线值:
发帖
回帖
粉丝
4
不建议这么做,使用偏移比较好一些
2022-12-10 21:27
0
雪    币: 25283
活跃值: (4717)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不用这么麻烦,直接在x32dbg中关闭ASLR就行了
2022-12-10 22:09
0
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
fjqisba 不建议这么做,使用偏移比较好一些
方便详细说下吗
2022-12-11 21:10
0
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
huangyalei 不用这么麻烦,直接在x32dbg中关闭ASLR就行了
感谢指点。这个在分析 DLL 的时候地址对不上吧。主程序确实能对上。如有不对请指正。
2022-12-11 21:16
0
雪    币: 202
活跃值: (151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
2022-12-20 06:33
0
雪    币: 25283
活跃值: (4717)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
hi2022 感谢指点。这个在分析 DLL 的时候地址对不上吧。主程序确实能对上。如有不对请指正。
如果有这样的调试需求,我会用labeless同步,这个真的是太方便了
2022-12-20 10:05
0
雪    币: 152
活跃值: (588)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10

不需要改啥,直接在x64dbg中右键 Copy->Header VA,然后到IDA中按G,直接ctrl+v,回车就行了。觉得鼠标点比较麻烦可以加个快捷键。

最后于 2022-12-28 14:28 被xingjunjie编辑 ,原因:
2022-12-28 14:25
0
雪    币: 38
活跃值: (1907)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
xingjunjie 不需要改啥,直接在x64dbg中右键 Copy->Header VA,然后到IDA中按G,直接ctrl+v,回车就行了。觉得鼠标点比较麻烦可以加个快捷 ...
请问x64dbg怎么添加快捷键
2022-12-28 15:52
0
雪    币: 152
活跃值: (588)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
快乐的小跳蛙 请问x64dbg怎么添加快捷键
额,口嗨了,看了下x64dbg的Shortcuts列表里竟然没有Header VA...
不过如果一定要用快捷键的话可以在x64dbg里把Copy File Offset设置个快捷键,然后IDA里把Jump to file offset设置个快捷键......
2022-12-28 18:43
0
雪    币: 38
活跃值: (1907)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
妙不可言,我怎么没想到这点呢,感谢大佬
2023-1-9 15:44
0
雪    币: 1379
活跃值: (7234)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
直接用IDA的调试不是更好吗?
2023-1-9 21:04
0
雪    币: 638
活跃值: (6477)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
wandering 直接用IDA的调试不是更好吗?
IDA更适合静态分析
2023-1-16 09:41
0
雪    币: 1379
活跃值: (7234)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
那是不了解IDA,习惯思维。
2023-1-16 14:41
0
雪    币: 263
活跃值: (355)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
wx_Aure__ IDA更适合静态分析
IDA 的调试其实挺爽的,可以直接 C 代码级调试,不用一直对着汇编了
2023-1-16 16:47
0
游客
登录 | 注册 方可回帖
返回
//