ida 插件学习(6) 打印断点信息和进程信息

#include <string>
#include <pro.h>
#include <loader.hpp>
#include <dbg.hpp>


int idaapi IDAP_init(void)
{
    msg("init %s\n",inf.procname);  //获取处理器架构 inf为loader.hpp中的全局变量
    return PLUGIN_KEEP;
}

bool idaapi run(size_t arg)
{
    for(int i=0; i < get_bpt_qty(); ++i){   //get_bpt_qty()获取断点数量
        bpt_t brkpnt;
        getn_bpt(i,&brkpnt);                //按索引取断点信息
        if(brkpnt.type == BPT_SOFT)         //判断断点类型
            msg("Software breakpoint found at %llx\n",brkpnt.ea);
        else
            msg("Hardware breakpoint found at %llx\n",brkpnt.ea);
    }
    
    procinfo_vec_t pifv;
    get_processes(&pifv);   //获取所有进程信息
    
    for(process_info_t pitf : pifv){
        msg("ID: %d, Name: %s\n",pitf.pid,pitf.name.c_str());   //打印进程名和进程ID
    }
    
    return true;
}

void idaapi term(void){}

char IDAP_comment[] = "This is my test
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值