摘要: 今天拿到牛人提供的仿真器了:山寨Multi-ICE,据说当年价值好几大千的神器!神器不愧是神器:装好驱动立即就可以用,一番跟踪就发现程序在0x1424处陷入死循环了。这就引出了一个问题:eboot的0x1424处到底是哪里?于是再次拉出IDA PRO,又是一番折腾:。。。。有eboot.pdb但是ida没法使用,真是遗憾。map文件的使用mapsym.exe然后IDC-》-》loadsym.idc... 阅读全文
posted @ 2010-03-26 10:22 silentmj 阅读(476) 评论(0) 推荐(0) 编辑