0
点赞
收藏
分享

微信扫一扫

IDA Pro与x64dbg联动调试记录


将ret-sync项目中的ext_ida目录下所有文件复制到ida的plugins目录下

ida打开一个可执行文件,然后点击edit=>plugins=>ret sync

ret-sync编译生成的x64dbg的dp64和dp32后缀文件复制到x64dbgd的release/x64(x32)/plugins目录下

x64dbg打开刚才在ida中打开的可执行文件,点击插件=>syncplugin=>enable sync

此时在x64dbg中点击步过就可以看见黄色条条在ida中也跟着移动。

ret-sync项目的github链接​​https://github.com/bootleg/ret-sync​

需要注意ida和x64dbg符号地址有可能不一样,
在ida中转到汇编模式最上面看到基址从​​​0000000000401000​​​处开始,而x64dbg从​​0000000000400000​​​开始,在ida中找到main函数​​printf(“hello”)​​​地址为​​0000000000401564​​​,所以在x64中的地址应该是​​0x0000000000401564-0x0000000000401000+0x0000000000400000​​,x64dbg按ctrl+g,输入结果跳转就可以。


举报

相关推荐

0 条评论