原文:[原]排錯實戰——解救加載調試符號失敗的IDA

原 調試 IDA 排錯 troubleshoot symbols pdb sysinternal process monitor 緣起 最近想借助IDA逆向一個函數。在windows下,調試器 比如vs, windbg 可以通過調試符號 PDB 把地址與符號名對應起來,為我們提供更可讀的信息。IDA應該也支持加載PDB,通過查看IDA安裝目錄下的idahelp.chm 打開后搜索PDB即可找到相 ...

2020-01-30 12:16 0 702 推薦指數:

查看詳情

IDA 正確加載 libc.so 等動態庫的調試信息

問題分析 在動態調試程序的時候,用gdb調試到libc的時候能正確加載符號信息,但同樣的程序用IDA調試到libc的時候卻缺失了libc中的許多符號, 這其實是IDA沒有正確加載DWARF調試信息(debuginfo)所導致的 根本原因是系統中沒有對應的調試信息(可以裝libc6-dbg ...

Sun Apr 19 10:48:00 CST 2020 0 1567
ida 符號路徑設置

cfg/pdf.cfg 文件中主要有兩個字段 PDBSYM_DOWNLOAD_PATH 這個字段可以注釋掉 PDBSYM_SYMPATH 這個字段需要設置一個符號路徑,具體設置方法和WinDBG的設置方法相同 ...

Tue May 15 19:32:00 CST 2018 0 1204
使用 PDBDownloader 解決 IDA 加載 ntoskrnl.exe 時符號不完全問題

解決 IDA 加載 ntoskrnl.exe 時符號不完全問題 1. 問題:IDA加載xp系統的 ntoskrnl.exe 加載不完全。 2. 嘗試過但未成功的解決方案:   1)配置好的IDA的 pdb.cfg,依然無效。     2)清空 C:\\symbol\ 文件下的符號表重新 ...

Thu Oct 31 05:01:00 CST 2019 0 376
ABP大型項目實戰(2) - 調試排錯 - 日志 - 查看審計日志

這是《 ABP大型項目實戰》系列文章的一篇。 項目發布到生產環境后難免會有錯誤。 那么如何進行調試排錯呢? 我看到俱樂部里有人是直接登陸生產服務器把數據庫下載到開發機器進行調試排錯。 這種辦法是不適用於大型項目 ...

Sat Feb 09 03:12:00 CST 2019 6 2347
IDA 動態調試

感謝南郵,讓我把ida動態調試,給搞定了,困擾了很久,之前下的ubuntu的源,好像有問題,ifconfig這個命令一直裝不上,突然想起來了我的服務器很久沒用了,重裝了下系統,換成ubuntu,這里記錄一下ida動態調試過程。 一.ida動態調試 1.先點擊這個文件夾 2. ...

Fri Apr 10 05:06:00 CST 2020 0 3795
ida調試ios應用

/Debugserver#Debugging_through_USB_instead_of_WiFi 以下是實操 環境: ida 7.0    ios 7   mac ...

Thu Mar 01 23:50:00 CST 2018 0 1164
ida GDB 遠程調試

在看雪上回答的問題,有人問在WinDbg下斷KiDebugRoutine或者KdEnterDebugger函數會引發藍屏!因為是在調試Windows的內核調試引擎,我給出的解決辦法是用不依賴Windows的內核調試引擎對其進行調試,在以前分析Windows的啟動過程時用到過ida的遠程調試 ...

Wed Jun 17 07:23:00 CST 2015 0 2335
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM