吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5335|回复: 26
收起左侧

[分享] 通过winhex 实现用IDA查看在OD上找到的关键call代码

  [复制链接]
liwj 发表于 2021-7-28 09:59

上面是遇到的问题,然后咨询萧兄,
他说是偏移规则不一致,同一个数据不用软件打开,其对应的地址是不一样的,但偏移的距离却是一样的,
这里需要借用winhex,计算好偏移,就可以找到IDA这个软件对应的地址位置


同一处二进制数据不同软件打开,其地址是不一样的,但偏移一样

同一处二进制数据不同软件打开,其地址是不一样的,但偏移一样

遇到的问题:在OD看是汇编,在IDA上看看不到

遇到的问题:在OD看是汇编,在IDA上看看不到

结果图

结果图

免费评分

参与人数 7吾爱币 +10 热心值 +7 收起 理由
丨灰机丨 + 1 + 1 用心讨论,共获提升!
timeni + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
nmy124 + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
lmx352470462 + 1 我很赞同!
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
zhaozhao1 + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

lies2014 发表于 2021-7-28 10:58
哪用这么麻烦,从OD内存窗口复制模块的基址,IDA里Rebase一下就可以将IDA的地址与OD同步了

免费评分

参与人数 3吾爱币 +3 热心值 +2 收起 理由
5omggx + 1 用心讨论,共获提升!
bester + 1 + 1 我很赞同!
legendary666 + 1 + 1 我很赞同!

查看全部评分

chou_evil 发表于 2021-9-9 17:24
lies2014 发表于 2021-7-28 17:05
其实用labeless最方便,配置好后可以直接同步IDA和其他调试器(OD、x64dbg等)的光标位置

请问怎么同步?  有教程推荐吗? 不是很明白它们是怎么联动的哈
飘零星夜 发表于 2021-7-28 11:07
xinxirong 发表于 2021-7-28 12:46
rebase要十几分钟
lies2014 发表于 2021-7-28 13:02

一般的应用我这里只用十几秒钟
IBinary 发表于 2021-7-28 13:38
rebase模块基地址. 要么就一开始分析的时候指定模块地址. 要么自己写个脚本进行转换....
Hmily 发表于 2021-7-28 13:40
这是说的是ASLR 基地址不同导致的?换我大概直接用16进制代码来搜索特征定位了,或者地址减去基地址再放ida里,感觉都要省的再用其他工具了。
evea 发表于 2021-7-28 13:49
https://bbs.pediy.com/thread-248361.htm 这个功能吗?
kuagnkuangkuang 发表于 2021-7-28 15:00
看不懂也要顶
zhchuns 发表于 2021-7-28 15:17
厉害了我的哥。加油
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 03:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表