假设我在某些push指令中有很多断点。我正在尝试取消引用操作数(如果地址) - 获取脚本中每个操作数的实际相关值,处理立即数、基数 + 索引、寄存器等。我可以通过以下任何其他方式执行此操作:
- 在
Step Into(在断点处执行指令)(DbgRead()ofIDC,idaapi.dbg_read_memory())之后用 ESP 读取它 - 阅读操作,并与相应的电话手动评估它在脚本
DbgRead(),GetRegValue()等等。
如果可能的话,我想这意味着一个特定的idaapi功能。