动态调试中
1.shift+F2调出脚本编辑器
dump出指定地址及大小的内存数据
auto fp, dexAddress;
fp = fopen(“C:\ass1.dll”, “wb”);
for ( dexAddress=0x0AF60020;dexAddress < 0x0AF60020+0x0027B400;dexAddress++ )
fputc(Byte(dexAddress), fp);
2.双击反编译的c代码变量得到变量的定义处如v11对应arg4
IDA常用命令
最新推荐文章于 2024-05-03 11:33:07 发布