根据这些天来的使用情况,对自己写的调试器DebuggerX准备做以下改进:
- 增加对IDA函数导出的直接支持(TraceBP功能);
- 添加进程Attach功能;
- 拟提供签名函数的识别支持功能(直接使用IDA的库签名文件)(*视情况而定)
- 研究自己实现调试框架,放弃微软提供的基于DebugEvent的调试框架,从而实现更加灵活的调试过程(同时也可以反一部分反调试)。
本次更新将增强DebuggerX的功能,包括支持IDA函数导出、添加进程Attach特性、考虑提供签名函数识别支持,并研究实现自定义调试框架以提高灵活性。
根据这些天来的使用情况,对自己写的调试器DebuggerX准备做以下改进:
492
3116

被折叠的 条评论
为什么被折叠?