最近在看天堂之门动调的分析,也就是跟踪32位代码调用64位代码的过程。一直用的是ida64自带的调试器,但是一直没法复现。突然想起来换windbg,遂解决。
环境Win11, IDA7.7
下载:
方法一:从微软官网找WinDbg的安装包安装。但是我那个包一直提示无法解析。
方法二:https://gitee.com/zxy15914507674/shared_resource_name/blob/master/WinDbg相关.rar
这里有32位的安装包和64位免安装版windbg
值得注意的是,IDA6.8使用32位调试器,7.0以后使用64位调试器。我是ida7.7,所以我直接把64位免安装版的windbg解压了。
配置
将windbg所在目录添加到path变量里。应该还要求有visual studio最新版的环境。
然后就可以在ida里选择windbg开始调试了
参考
https://blog.csdn.net/lixiangminghate/article/details/82631934
https://blog.csdn.net/weixin_43074462/article/details/109340755
https://blog.csdn.net/zxy13826134783/article/details/131153731