首页
社区
课程
招聘
[求助]ida pro 如何下 d [esp+8] 功能?
发表于: 2009-1-29 21:45 5405

[求助]ida pro 如何下 d [esp+8] 功能?

2009-1-29 21:45
5405
在 OD 中,可下 d [esp+8] 在内存窗口看到,【长型――ASCII 转存】

請問在 ida pro 中如何查看呢?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
静态分析一般来说查不了
2009-1-30 17:54
0
雪    币: 231
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qdk
3
ida5.4可以结合windbg进行调试
2009-1-30 18:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
忘了說,我是在 linux 下調試軟件的。

2009-1-30 22:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
IDA 我沒記錯的話,屬動態分析

因為我可以 Step over 與 Step into
設斷點。

但一直找不到看記憶體內容的指令
2009-1-30 23:44
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
6
没在Linux调过程序,不知道ida linux是什么样子。

不过说明书里写着,可以用ida linux作调试代理,通过网络,用ida graphic在远程调试。这样就可以用Windows下的界面了。

不妨一试。

另外,我查了一下我的ida5.2说明书,其中debugger related命令,确实没看到查看内存内容的命令:

 AddBpt
 AddBptEx
 AttachProcess
 CanExceptionContinue
 DelBpt
 DetachProcess
 EnableBpt
 EnableTracing
 GetBptAttr
 GetBptEA
 GetBptQty
 GetCurrentThreadId
 GetDebuggerEvent
 GetEventBptHardwareEa
 GetEventEa
 GetEventExceptionCode
 GetEventExceptionEa
 GetEventExceptionInfo
 GetEventExitCode
 GetEventId
 GetEventInfo
 GetEventModuleBase
 GetEventModuleName
 GetEventModuleSize
 GetEventPid
 GetEventTid
 GetFirstModule
 GetModuleName
 GetModuleSize
 GetNextModule
 GetProcessPid
 GetProcessQty
 GetRegValue
 GetProcessState
 GetThreadId
 GetThreadQty
 IsEventHandled
 LoadDebugger
 PauseProcess
 RefreshDebuggerMemory
 RunTo
 SelectThread
 SetBptAttr
 SetBptCnd
 SetRemoteDebugger
 SetDebuggerOptions
 SetRegValue
 StartDebugger
 StepInto
 StepOver
 StepUntilRet
 StopDebugger
2009-1-31 08:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看來這軟件是沒指望了!!

我有試過 EDB ,但它搜尋功能作的很糟糕... 不喜歡用。

有其他套軟件可在linux 下調試的,能推荐給我嗎?
2009-2-1 00:33
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
8
调试中,不是有一个堆栈窗口吗?直接查看。d [esp+8]是指什么?
2009-2-1 10:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
[QUOTE=shellwolf;571572]调试中,不是有一个堆栈窗口吗?直接查看。d [esp+8]是指什么?[/QUOTE]

d [esp+8] 是 Ollydbg 的指令,功能為 dump 内存内容。
2009-2-1 11:18
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
10
试了一下 d命令相当于在数据区查看?如果是查看,IDA可以在内存窗口中查看内存数据,也可以新开窗口查看。不知你问的是不是这个。
2009-2-1 16:17
0
雪    币: 390
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我的什么时候可以上传附件..
2009-2-1 16:39
0
游客
登录 | 注册 方可回帖
返回
//