首页
社区
课程
招聘
[求助]静态解析pdb的方法
发表于: 2016-10-22 15:01 3324

[求助]静态解析pdb的方法

2016-10-22 15:01
3324
不要应用层加载模块调用api的那种 因为在驱动层用不了
我现在是在应用层解析好后再传给驱动 这样感觉好蛋疼 所以有直接静态解析的方法不

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
格式不公开,我蛋疼这个问题好久了……
2016-10-22 15:45
0
雪    币: 41
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
刚才用x64dbg看了一下 大致流程是 CreateFIle后 一直分段ReadFile 10多次 不知道它内部干了什么
2016-10-22 16:42
0
雪    币: 231
活跃值: (2666)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
驱动层去下载符号文件,下载的格式是cab格式,微软MSDN有CAB格式详细说明
2016-10-22 16:43
0
雪    币: 41
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
cab符号? 不是PDB吗 ...
2016-10-22 16:45
0
雪    币: 231
活跃值: (2666)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
把所有HTTP参数传对,然后去微软下载下载下来就是CAB格式,解压缩之后才是pdb格式
2016-10-22 16:49
0
游客
登录 | 注册 方可回帖
返回