-
-
ghidra---配置获取加载pdb文件
-
发表于: 2024-9-7 10:48 496
-
ghidra---配置获取加载pdb文件
如果自己有pdb文件且和可执行程序在同一文件夹下,ghidra会自动加载相应pdb文件。
分析Windows自身的可执行程序时,如果可以获取微软提供的符号文件,可以极大提高分析效率。
打开一个可执行程序,界面操作 Edit -> Symbol Server Config:
- 给"Local Symbol Storage"选择一个文件夹用于存储pdb文件
- 在"Additional Search Paths"右侧点击加号图标,选择"f70K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0M7$3c8D9i4K6u0W2L8h3W2U0M7X3!0K6L8$3k6@1i4K6u0W2j5$3!0E0i4K6u0r3k6r3!0%4L8X3I4G2j5h3c8Q4x3V1k6K6P5h3#2T1L8$3I4K6i4K6u0r3"
Analysis -> Auto Analyze...
点击"PDB Universal",右侧勾选"Search remote symbol server"
点击"Analyze"即可
以vbscript.dll举例,分析之后entry函数内有"__DllMainCRTStartup"函数
在之前选择的文件夹内可以找到vbscript.pdb文件夹
Help -> Contents
Ghidra Functionality -> Program Annotation -> PDB, 这里有详细的解释
2024/9/3
赞赏
他的文章
- [求助]关于注册表项关闭windows的ASLR功能 2036
- ghidra---配置获取加载pdb文件 497
- [原创]WinDbg相关 2107
- [分享]x64dbg---调试dll的指定导出函数 7969
- 低版本VMP脱壳 4518
赞赏
雪币:
留言: