我是 IDA pro 的新手,目前正在使用调试器运行,我有几个问题:
对于第一点,为了回到已经执行过的指令(在调试器下),需要使用一种称为反向调试(或时间旅行调试)的功能。据我所知,IDA 的调试器没有这个。
您可以用来进行反向调试的其他一些工具:
雷达2
WinDbg 预览
数据库
调试程序意味着在 CPU 上执行其指令,使用标准调试器通常无法“撤消”最后一条指令。
但是您可以在虚拟机中调试程序,在调试时在给定点拍摄内存快照,然后恢复这些快照。