IDA使用教程

作者: Zero_0_0 | 来源:发表于2018-09-26 20:13 被阅读0次

IDA Pro:交互式反汇编器,是典型的递归下降反汇编器。

导航条:
蓝色 表示常规的指令函数
黑色 节与节之间的间隙
银白色 数据内容
粉色 表示外部导入符号
暗黄色 表示ida未识别的内容

IDA主界面:
IDA View三种反汇编视图:文本视图、图表视图、路径视图
Hex View 十六进制窗口
Imports 导入函数窗口
Struceures 结构体窗口
Exports 导出函数窗口
Enums 枚举窗口
Strings 字符串窗口

常用功能及快捷键:
空格键:切换文本视图与图表视图
ESC:返回上一个操作地址
G:搜索地址和符号
N:对符号进行重命名
冒号键:常规注释
分号键:可重复注释
Alt+M:添加标签
Ctrl+M:查看标签
Ctrl+S:查看段的信息
代码数据切换
C-->代码/D-->数据/A-->ascii字符串/U-->解析成未定义的内容
X:查看交叉应用
F5:查看伪代码
Alt+T:搜索文本
Alt+B:搜索十六进制

导入jni.h分析jni库函数。

伪C代码窗口:
右键
comment-注释伪c代码。
copy to -assembly-把伪c代码复制到反汇编窗口的汇编代码。

IDA可以修改so的hex来修改so,edit,然后edit-patchrogram,
在这里建议使用winhex来实现。

相关文章

  • IDA使用教程

    IDA Pro:交互式反汇编器,是典型的递归下降反汇编器。 导航条:蓝色 表示常规的指令函数黑色 节与节之间的间隙...

  • IDA 使用

    当IDA加载后,3个立即可见的窗口分别为IDA-View窗口、函数窗口和消息输出窗口,所有窗口都可通过View▶O...

  • IDA使用

    function调出:上方菜单-view-open subviews-functions 输出窗口:上方菜单-wi...

  • 新手大全

    IDA使用大杂烩

  • IDA使用分析

    本测验IDA的使用 使用环境:IDA version 6.6.141224 open文件的时候 可能会出现 强行打...

  • IDA6.8动态调试so-windows

    1.打开cmd进入IDA6.8目录的dbgsrv子目录,执行以下命令: 2.IDA 设置 使用IDA调试安卓elf...

  • IDC

    ida中的idc作为类似c语言的脚本语言,非常好用。使用学习方法参考。ida权威指南-扩展ida的功能 写段代码,...

  • go get配置国内源

    完事或者使用IDA配置当前下载地址

  • IDA 提示libyara.dll找不到

    使用IDA目录下的Python解释器,安装yara-python,然后打开IDA报错 很明显是libyara.dl...

  • ida pro动态调试步骤

    在上篇文章中,我简单介绍了使用IDA Pro静态分析so文件。今天,我将介绍一下如何使用IDA Pro动态调试so...

网友评论

    本文标题:IDA使用教程

    本文链接:https://www.haomeiwen.com/subject/asbjoftx.html