PE文件--C++--MFC---IDA--逆向分析--x32dbg

  在逆向分析中,PE靜態文件是基礎,內含有完整的二進制代碼,程序執行邏輯和數據。如果含有系統api信息,將更有利於分析代碼的邏輯。IDA軟件就具有這樣的優勢。而x32dbg具有強大的動態跟蹤分析能力,而結合兩者的關鍵在於虛擬地址的對齊。一般修改IDA中的靜態基址。Edit —> Segment ----- Rebase Program : 設置基地址;基址從x32dbg中獲取。   1.x32d
相關文章
相關標籤/搜索