首页
社区
课程
招聘
未解决 [求助]请问ida分析ntoskrnl.exe时,怎么添加设置结构体啊? 200雪币
发表于: 2025-2-27 00:13 752

未解决 [求助]请问ida分析ntoskrnl.exe时,怎么添加设置结构体啊? 200雪币

2025-2-27 00:13
752

ida分析ntoskrnl.exe时,怎么添加设置结构体啊?
比如下面的DbgkpCloseObject函数,它的第二个参数a2的类型应该是DEBUG_EVENT类型,但是ida中没有,也改不了类型
图片描述

图片描述
图片描述
结构体窗口中也没有,应该怎么弄才能把内核中的一些结构体导入ida中
图片描述
,比如EPROCESS结构体也没有。。。
图片描述


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 183
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2

可以将结构体定义在.h中,然后使用CRTL+F9导入到IDA就行,导入之后右键某个变量使用set lvar type命令修改成你需要的结构体类型

2025-3-5 10:27
1
游客
登录 | 注册 方可回帖
返回