IDA 无法启动 64 位 exe 文件的调试器
逆向工程
艾达
x64
2021-06-26 06:16:48
2个回答
我主要是为自己写这篇文章,因为我厌倦了一遍又一遍地重复这个过程。以下是使用 IDA Pro 在本地机器上调试 x64 进程的方法:
(1) 创建一个 .bat 文件,内容如下:
"C:\Program Files (x86)\IDA 6.5\dbgsrv\win64_remotex64" -Pnh8sy261
在这种情况下,它是win64_remotex64
或远程调试器的位置,nh8sy261
只是一些随机密码。你挑吧。请确保不要在-P
参数和密码后放置任何空格。
(2) 以管理员身份从 (1) 运行批处理文件。
(3) 以管理员身份打开 64 位版本的 IDA Pro。(文件"C:\Program Files (x86)\IDA 6.5\idaq64.exe"
)
(4) 选择Go
自己工作。然后在空白的 IDA Pro 窗口中,在菜单中转到Debugger -> Run -> Remote Windows debugger
. 然后在Application
使用...
按钮选择您的应用程序。如果需要,指定调试对象参数和目录。然后在Hostname
add 127.0.0.1
,port as23946
和 password 中,您在批处理文件中键入的内容:
您还可以检查以Save network settings as default
供以后访问。然后单击确定。
(5) 此时调试器应该加载debuggee
进程,您应该能够逐步完成它。
其它你可能感兴趣的问题