首页
社区
课程
招聘
ghidra---配置获取加载pdb文件
发表于: 2024-9-7 10:48 496

ghidra---配置获取加载pdb文件

2024-9-7 10:48
496

ghidra---配置获取加载pdb文件

如果自己有pdb文件且和可执行程序在同一文件夹下,ghidra会自动加载相应pdb文件。

分析Windows自身的可执行程序时,如果可以获取微软提供的符号文件,可以极大提高分析效率。

打开一个可执行程序,界面操作 Edit -> Symbol Server Config:

  1. 给"Local Symbol Storage"选择一个文件夹用于存储pdb文件
  2. 在"Additional Search Paths"右侧点击加号图标,选择"f70K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0M7$3c8D9i4K6u0W2L8h3W2U0M7X3!0K6L8$3k6@1i4K6u0W2j5$3!0E0i4K6u0r3k6r3!0%4L8X3I4G2j5h3c8Q4x3V1k6K6P5h3#2T1L8$3I4K6i4K6u0r3"

Analysis -> Auto Analyze...
点击"PDB Universal",右侧勾选"Search remote symbol server"
点击"Analyze"即可

以vbscript.dll举例,分析之后entry函数内有"__DllMainCRTStartup"函数
在之前选择的文件夹内可以找到vbscript.pdb文件夹

Help -> Contents
Ghidra Functionality -> Program Annotation -> PDB, 这里有详细的解释

2024/9/3


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回