eXeL@B —› Вопросы новичков —› Загрузка exe только область 0x00400000 при дебаге в IDA |
Посл.ответ | Сообщение |
|
Создано: 29 сентября 2016 13:50 · Поправил: olia64 · Личное сообщение · #1 Вопрос 1. 1) При начальном создании проекта IDA грузит exe файл в область 0x00400000 2) Анализируем, подгружаем pdb файл 3) Ставим BP в область 0x00401234 4) Дебижим и всё бы хорошо. 5) Нажимаем Ctrl + W сохраняем проект и получаем .idb файл проекта НО При повторной загрузке проекта exe может загрузится уже в другую область, например 0x11900000 и наша BP в области 0x00401234 перестает быть рабочей. Как заставить IDA грузить exe всегда в область 0x00400000 ? .idb файл занимает порядка 350 Mb , если exe грузится любой другой сегмент, отличный от 0x00400000, тогда начинаются всякие moving reverence , которые отнимают прилично времени при каждой отладке. Вопрос 2. Exe грузит внутри себя DLL , всегда по разным адресам. Внимание вопрос. Как средствами IDA ( без патча exe ) заставить грузить DLL всегда по одному и тому же адресу, например 0x00500000 Неужели не избежать перестроек ссылок? Проблема , вероятно, несколько глубже. pdb файл символов не полностью соответствует версии exe и загружает не все символы. Получается что при перестройке ссылок pdb информация может не перестроится . Вопрос 3. Pdb файлы не загружаются автоматически, приходится постоянно загружать их и по всей видимости эти файлы не совсем правильные. Не вся информация загружается. Выдает ошибку. Такая то переменная не была загружена. Все эти проблемы не дают нормально реверсить, потому что по 15 минут у меня грузится проект, вручную загружаются pdb. Думаю, что если бы exe грузился в область 0x00400000, dll в свою статическую область 0x00500000 к этим адресам памяти привязались бы файлы символов pdb проект .idb загружался бы корректно и можно было бы нормально дебажить. Уже который день с этим маюсь |
|
Создано: 29 сентября 2016 14:19 · Личное сообщение · #2 |
|
Создано: 29 сентября 2016 14:58 · Поправил: olia64 · Личное сообщение · #3 |
|
Создано: 29 сентября 2016 16:13 · Личное сообщение · #4 |
|
Создано: 29 сентября 2016 16:25 · Личное сообщение · #5 |
eXeL@B —› Вопросы новичков —› Загрузка exe только область 0x00400000 при дебаге в IDA |
Эта тема закрыта. Ответы больше не принимаются. |