ghidra---配置获取加载pdb文件
ghidra---配置获取加载pdb文件
在不配置"Symbol Server Config"的情况下,如果自己有pdb文件且和可执行程序在同一文件夹下,ghidra会自动加载相应pdb文件。
分析Windows自身的可执行程序时,如果可以获取微软提供的符号文件,可以极大提高分析效率。
打开一个可执行程序,界面操作 Edit -> Symbol Server Config:
- 给"Local Symbol Storage"选择一个文件夹用于存储pdb文件
- 在"Additional Search Paths"右侧点击加号图标,选择"Program's Import Location",表示仍然尝试从导入文件的位置加载pdb
- 在"Additional Search Paths"右侧点击加号图标,选择"https://msdl.microsoft.com/download/symbols/",表示前两步都没找到pdb时尝试从该地址获取pdb,这里不建议勾选"Trusted",避免自己的程序也自动去微软服务器寻找pdb
Analysis -> Auto Analyze...
如果需要去微软服务器寻找pdb,点击"PDB Universal",右侧勾选"Search untrusted symbol server"
点击"Analyze"即可
以vbscript.dll举例,分析之后entry函数内有"__DllMainCRTStartup"函数
在之前选择的文件夹内可以找到vbscript.pdb文件夹
Help -> Contents
Ghidra Functionality -> Program Annotation -> PDB, 这里有详细的解释
2024/9/3
有些东西,分享就好
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· C#/.NET/.NET Core技术前沿周刊 | 第 29 期(2025年3.1-3.9)
· 从HTTP原因短语缺失研究HTTP/2和HTTP/3的设计差异