我正在尝试使用英特尔PIN工具获取程序的完整动态跟踪。我的跟踪应该是:{指令地址,指令,操作数,EFLAGS,OPCODES}。
我已经设法使用工具包中提供的x-interface.H获得了前三个参数。现在,我想要得到每条指令的EFLAGS状态。另外,我希望在同一个文件中获得操作码。
我应该使用哪个API来实现这一点?
发布于 2018-09-29 16:53:05
将IARG_CONST_CONTEXT添加到检测例程中INS_InsertCall()调用的参数列表中。然后,您可以调用PIN_GetContextRegval(ctx,REG_EFLAGS,&pin_register)来获取pin_register中的eFlags值。
https://stackoverflow.com/questions/52541667
复制相似问题