首页
社区
课程
招聘
[求助]请问如何在ida中修复一个dump下来的驱动的导入表?
发表于: 2014-7-31 10:50 4035

[求助]请问如何在ida中修复一个dump下来的驱动的导入表?

2014-7-31 10:50
4035
如题,有个加了壳的驱动,直接拿原始sys没法看,于是等加载之后dump了下来,于是所有call dword ptr [xxxxxxxx]的东西全都没法看了……现在只能发现一个地址,然后去windbg里面ln一下才能看到函数名,有没有什么办法可以批量的把所有这些东西自动转换成函数名的?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回