我在不调试符号的情况下反转程序和库。我正在使用 x64dbg 在特定区域中断并观察运行时发生的情况,并在 ghidra 中注释反编译版本。
我正在使用ret-sync在 x64dbg 和 ghidra 之间同步地平线。但是,在 x64dbg 中通常是地址而不是值直接可见,并且随着程序的进行,在 ghidra 中只有地平线是同步的,从 x64dbg 开始。
我想:
在 ghidra 的反编译窗口中查看变量值:随着程序的进行以及在执行过程中在两个日期时间之间分配的所有值;我怎样才能做到这一点 ?例如,当地址的指针更改时,我想直接关注“内容”,而不是“关注/首先关注”地址。
在数组和结构的情况下,从地址,我怎样才能显示所有值,就像我从 Visual Studio 调试一样?(例子)
如何在 x64dbg 中重新标记 ghidra 中重命名的变量?