ida分析ntoskrnl.exe时,怎么添加设置结构体啊?比如下面的DbgkpCloseObject函数,它的第二个参数a2的类型应该是DEBUG_EVENT类型,但是ida中没有,也改不了类型
结构体窗口中也没有,应该怎么弄才能把内核中的一些结构体导入ida中 ,比如EPROCESS结构体也没有。。。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
可以将结构体定义在.h中,然后使用CRTL+F9导入到IDA就行,导入之后右键某个变量使用set lvar type命令修改成你需要的结构体类型