假设我在某些push
指令中有很多断点。我正在尝试取消引用操作数(如果地址) - 获取脚本中每个操作数的实际相关值,处理立即数、基数 + 索引、寄存器等。我可以通过以下任何其他方式执行此操作:
- 在
Step Into
(在断点处执行指令)(DbgRead()
ofIDC
,idaapi.dbg_read_memory()
)之后用 ESP 读取它 - 阅读操作,并与相应的电话手动评估它在脚本
DbgRead()
,GetRegValue()
等等。
如果可能的话,我想这意味着一个特定的idaapi
功能。