IDA Pro与x64dbg联动调试记录
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了IDA Pro与x64dbg联动调试记录相关的知识,希望对你有一定的参考价值。
将ret-sync项目中的ext_ida目录下所有文件复制到ida的plugins目录下
ida打开一个可执行文件,然后点击edit=>plugins=>ret sync
ret-sync编译生成的x64dbg的dp64和dp32后缀文件复制到x64dbgd的release/x64(x32)/plugins目录下
x64dbg打开刚才在ida中打开的可执行文件,点击插件=>syncplugin=>enable sync
此时在x64dbg中点击步过就可以看见黄色条条在ida中也跟着移动。
ret-sync项目的github链接https://github.com/bootleg/ret-sync
需要注意ida和x64dbg符号地址有可能不一样,
在ida中转到汇编模式最上面看到基址从0000000000401000
处开始,而x64dbg从0000000000400000
开始,在ida中找到main函数printf(“hello”)
地址为0000000000401564
,所以在x64中的地址应该是0x0000000000401564-0x0000000000401000+0x0000000000400000
,x64dbg按ctrl+g,输入结果跳转就可以。
以上是关于IDA Pro与x64dbg联动调试记录的主要内容,如果未能解决你的问题,请参考以下文章