我想掛鉤一個x86可執行的函數。這就是函數原型與六角射線插件反編譯爲IDA: int __userpurge sub_43CE70<eax>(int a1<eax>, int a2, char a3, int a4, int a5, int a6)
所以函數是EAX的接受作爲第一個參數,並返回到相同的寄存器。 我嘗試了以下功能的包裝: int the_wrapper(int a2, unsig
你好,我有一個快速的問題。 我一直在試圖挽救在IDA完全內存轉儲臨在一個變量來執行與python腳本的搜索,但我沒有找到正確的函數使用idaapi做到這一點。 我想要做的事,如: import idaapi
dump=get_memory_dump() # Or whatever function to do it
if "foo" in dump:
print "foo is in d