golang逆向,还原符号表

查看是否加了upx壳,可以下载upx,使用upx -d解压。

使用 https://github.com/mandiant/GoReSym 导出符号

1
GoReSym.exe -t -d -p /path/to/input.exe > symbol.json

导出之后,把 https://github.com/mandiant/GoReSym/blob/master/IDAPython/goresym_rename.py 下载下来,然后用ida执行python脚本,选择刚才导出的json。

updatedupdated2026-01-022026-01-02