IDA Pro与x64dbg联动调试记录

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了IDA Pro与x64dbg联动调试记录相关的知识,希望对你有一定的参考价值。


将ret-sync项目中的ext_ida目录下所有文件复制到ida的plugins目录下

ida打开一个可执行文件,然后点击edit=>plugins=>ret sync

ret-sync编译生成的x64dbg的dp64和dp32后缀文件复制到x64dbgd的release/x64(x32)/plugins目录下

x64dbg打开刚才在ida中打开的可执行文件,点击插件=>syncplugin=>enable sync

此时在x64dbg中点击步过就可以看见黄色条条在ida中也跟着移动。


ret-sync项目的github链接​​https://github.com/bootleg/ret-sync​

需要注意ida和x64dbg符号地址有可能不一样,
在ida中转到汇编模式最上面看到基址从​​​0000000000401000​​​处开始,而x64dbg从​​0000000000400000​​​开始,在ida中找到main函数​​printf(“hello”)​​​地址为​​0000000000401564​​​,所以在x64中的地址应该是​​0x0000000000401564-0x0000000000401000+0x0000000000400000​​,x64dbg按ctrl+g,输入结果跳转就可以。


以上是关于IDA Pro与x64dbg联动调试记录的主要内容,如果未能解决你的问题,请参考以下文章

通过批处理文件启动的调试软件(x64dbg)

请问大佬有X64dbg(64位调试器) V2021.02.09 免费版软件免费百度云资源吗

如何使用 x64dbg 记录程序执行的 CPU 指令?

x64dbg 中的“r8d”是啥?

x64dbg使用心得

ida Pro ARM指令集和Thumb指令集的切换