获取pe文件调试符号文件pdb路径

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了获取pe文件调试符号文件pdb路径相关的知识,希望对你有一定的参考价值。

一般如果编译器设置了调试符号文件,则编译后的PE文件中调试字段会包含该路径,在一般的溯源分析中我们可能会注意到:

使用工具:pestudio

如下图,将文件加载进工具后,查看debug字段,可以发现pdb路径。
注意:该路径不一定存在。。。

技术分享图片

以上是关于获取pe文件调试符号文件pdb路径的主要内容,如果未能解决你的问题,请参考以下文章

逆向调试入门-了解PE结构文件

关于 Windows 中带有调试信息的可执行文件

PE文件格式分析

怎么在pe系统把img文件写入u盘

pe框架的路由返文件

用Python构建一个PE文件