私はIDAのデモをいじっており、プログラムのリバースエンジニアリングを実行して、使用するファイルの1つの構造を把握しようとしています。私の最終的な目標は、自分のプログラムから直接そのファイルを読み取れるようにすることです。
Process Monitorを使用して、を呼び出すサブルーチンを見つけることができましたkernel32_ReadFile
。hFile
私が知りたいのは、変数がを呼び出す前に、変数が何を指しているのかを知る方法です。ReadFile
デバッグモードでメニューを調べていましたが、IDA内で、ファイルハンドルに関連付けられているファイルに関する情報を検索できる場所が見つかりませんでした。
ハンドルを実際のファイルにマップするにはどうすればよいですか?