如何从 Windows DBG 文件加载符号

逆向工程 吉德拉
2021-06-20 05:22:48

我无法让 GHIDRA 从随附的 DBG 文件加载 Microsoft EXE 的符号。也许我只是忽略了一些明显的文档,在这种情况下,一个重点链接将不胜感激。

我尝试过的事情:

  1. 在同一目录中同时拥有“foo.exe”和“foo.dbg”并导入“foo.exe”并使用默认值自动分析它。
  2. 导入“foo.exe”后,在代码浏览器中使用“添加到程序”并显式添加“foo.dbg”。成功没有错误,但我仍然无法在“符号树”中找到符号。

背景:

  • 使用安装在 Fedora-30 上的 GHIDRA 9.0.4(通过 ZIP 文件)。

  • EXE 是在 WinXP(32 位)下构建的 Delphi-7 EXE,带有 MAP 文件和 EXE 本身中的完整 TD32 调试。我使用 map2dbg 创建了 DBG 文件。这是非常古老,非常硬皮的东西。我将创建一个关于如何从自定义文件加载符号的单独问题(我看过参考文献,但遗憾的是在我的 IDE 中找不到这些菜单操作)。

如果这真的是一个死胡同,我添加了一个相关的问题

0个回答
没有发现任何回复~