我正在反转几个动态和静态链接到可执行文件的模块。我已经开始通过使用本地 win32 调试器(默认设置)将我的数据库文件之一附加到 win32 exe 来学习主动分析。
重新定位我的 idb 的注释以正确映射到 exe 似乎比它应该花费的时间更长。我目前正在通过将一个 idb 与内存快照进行比较来进行静态分析,因为重定位时间似乎不值得等待。这会产生(我认为可能是)不必要的工作,因为我必须手动将注释从单个模块 idb 复制到快照 idb。
我想知道我是否可以改变我使用 IDA 的方式来加速搬迁。鉴于数据库和 exe 的大小,我不知道这应该花多长时间。
idb: ~133 Mb
exe: ~650 Mb Size taken from task manager
relocation time: ~15+ minutes
这是非常开放的结局。我想我正在寻找调试器设置、隐藏的注释性能命中等。如果这是正常的,我将尝试调整我的调试实践以充分利用会话。