-
-
[求助]请问如何在ida中修复一个dump下来的驱动的导入表?
-
发表于: 2014-7-31 10:50 4035
-
如题,有个加了壳的驱动,直接拿原始sys没法看,于是等加载之后dump了下来,于是所有call dword ptr [xxxxxxxx]的东西全都没法看了……现在只能发现一个地址,然后去windbg里面ln一下才能看到函数名,有没有什么办法可以批量的把所有这些东西自动转换成函数名的?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- [求助]请问如何在ida中修复一个dump下来的驱动的导入表? 4036
- [建议]代码分析、工作区自动保存、内存窗口宽度等 8430
- [求助]sys文件如何修改? 5746
- [讨论]关于OllyDbg的条件断点的效率问题 5393
- [讨论]NTFS磁盘格式目前公开了多少啊? 7508
赞赏
雪币:
留言: