[ERROR] IDA 加载dump binary 报错 + 反编译报错wrong basic type sizes in compiler settings

从内存dump出ELF x64的binary 的text段后(很小的可能部分字节已经损坏),用IDA加载分析,想要查看反编译代码来分析。

 

一、用IDA加载binary时遇到报错

第一个弹框:SHT table size or offset is invalid. Continue?

第二个弹框:Binary data is incorrect maximum possible value is 536

IDA日志

之后IDA便退出了。

搜索了一下发现是ELF文件头中的部分自己损坏了。用010editor + ELF template分析无果,未能修复。

*ERROR Line 566: Template passed end of file at variable 's_name_off'.

 

临时的解决办法

1. 使用IDA打开binary文件(不选择反汇编器,binary方式打开),在确定的指令位置按C反汇编(可以根据返回地址等来判断),直到有一个可以确定的subroutine(一个完整的函数基本块)反汇编分析出来。

2. 这时,可以使用F5插件反编译了,但是遇到报错:wrong basic type sizes in compiler settings。

由于要分析的函数是linux下gcc编译的64位的程序,因此用IDA打开一个正常的64位程序查看一下正确的Options->Complier配置( 如下图所示)。

之后设置dump出来的程序IDA中的Options->Complier配置和上图一样即可正常反编译。

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值