Сейчас на форуме: -Sanchez- (+9 невидимых)

 eXeL@B —› Основной форум —› обьеденить dmp и idb в ida pro
Посл.ответ Сообщение

Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 02 мая 2019 00:27 · Поправил: utt02125
· Личное сообщение · #1

Имеется idb в котором распознано много структур и даны имена функциям\параметрам.
Также есть слепок памяти процесса в формате (MiniDump MiniDumpWriteDump)

Как теперь все это обьеденить в одно целое чтоб можно было видеть значения переменных на основе типов и исходный код который выдает HexRays ?

Можно ли idb + выхлоп от Hexrays конвертировать в pdb ? Для символьной отладки

idapro 6.8

Можно експортировать типы в .h и в windbg использовать dt, но не хватает исходного кода (от HexRays).




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 02 мая 2019 01:05 · Поправил: plutos
· Личное сообщение · #2

Есть такой: --> TOOL <--for PDB generation from IDA Pro database

Я им пользовался довольно успешно. не знаю, подойдет ли вам в вашей ситуации, но попробовать можно.

-----
Give me a HANDLE and I will move the Earth.




Ранг: -12.6 (нарушитель), 11thx
Активность: 0.050.03
Статус: Участник

Создано: 02 мая 2019 01:10 · Поправил: dma
· Личное сообщение · #3

Вообще-то, есть отдельная --> ветка по IDA Pro <--. Лучше этот вопрос перенести туда. Ну, или хотя бы, в следующий раз спрашивать там.



Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 02 мая 2019 10:30 · Поправил: utt02125
· Личное сообщение · #4

plutos
Спасибо, я так понимаю C код от hexrays не добавляется в pdb этой тулзой?



Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 02 мая 2019 11:09
· Личное сообщение · #5

В PDB хранятся только символы с их адресами в исполняемом модуле, и возможно номера строк с этими символами в исходном коде.
Там не может быть Си кода, поэтому да - его там нет.
--> PDB <--



Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 02 мая 2019 11:11
· Личное сообщение · #6

cppasm
Значит ссылки на номера строк и файл с исходным кодом, windbg же как то подхватывает исходники при отладке.



Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 02 мая 2019 11:53
· Личное сообщение · #7

WinDbg подхватывает, потому что номера строк и имя файла исходника пишет компилятор если собираешь из исходников.
В базе Иды нет этой информации, плагин результат лучей не использует вроде.


 eXeL@B —› Основной форум —› обьеденить dmp и idb в ida pro
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати