我写了一个脚本来显示第二个参数NtQueryInformationProcess。但是,我总是收到错误的数据,好像内存不新鲜,我得到的是旧数据。这里是我的代码: from idaapi import *
NtQueryInformationProcess=0x7798E740
class HookNQIP(DBG_Hooks):
def dbg_bpt(self,tid,ea):
当我尝试启动线程进入run方法时,IDA pro craches,任何想法? 在ida中运行线程是否存在一些限制?因为我在文档中找不到任何东西,writing plugin ida。 import idaapi
from threading import Thread
import time
class Listener(Thread):
def __init__(self):