ollydbg中加载的DLL基地址确定 IDA里IDA:Edit->segments->Rebase program去设置同步
2023-09-14 09:11:45 时间
ollydbg在工具栏E里点击,找到加载的DLL,可以看到基地址,例如下面的就是6CBE0000,IDA里IDA:Edit->segments->Rebase program去设置同步即可!
好了下面是一些摘录:
1.日志窗口(L):
2.模块窗口(E):查看每个模块的内存基址
在恶意代码分析实战里也提到过:
DLL2基地址为003D0000,DLL1基地址为10000000。这与上一题StudyPE中查看的结果不同,这是由于PE装载所导致的。
同样,在windbg里也是类似的思路!
IDA:修改基址让.dll库的地址与windbg保持同步(IDA:Edit->segments->Rebase program,Windbg:Debug->modules查看地址)
IDA:\可以选择隐藏函数中变量类型,使得函数看起来更简洁。
左侧IDA, 右侧windbg
在这里插入图片描述
Windbg:Debug->Event Fliter选择忽略运行调试中的指定错误。
相关文章
- 自动与时间服务器时间同步,Windows系统时间同步(附时间同步服务器地址)
- Linux操作系统如何配置ntp时间同步?
- 如何使用PHP+WebHook自动同步Gitee、Github仓库内的代码到服务器?
- MySQL数据库主从同步实现高可用(mysql数据库主从同步)
- 解决MySQL主从同步问题:寻找主从报错的根源与解决方案(mysql主从报错)
- 同步Linux下NTPS服务器快速同步实现(linux下ntp服务器)
- Oracle9实现快速数据同步(oracle9 数据同步)
- MSSQL 数据库同步账号管理方案(mssql的数据库同步账号)
- MySQL限定不同步某些库(mysql不复制某些库)
- 为oracle数据库配置主从同步(oracle互为主从同步)
- 多线程同步更新重塑Redis数据(多线程修改redis数据)
- Oracle中OGG同步技术解析(oracle中ogg同步)
- 实现Oracle两表间数据同步(oracle两表同步数据)