IDA

Interactive Disassembler Professional(“交互式反汇编器专业版”) 共有(File , Edit , Jump , Search , View , Debugger , Options , Windows , Help)9个模块.

Posted by kunnan on July 2, 2018

IDA 的基本使用

  • 默认以流程图的形式展示,按space 切换到反汇编的文本形式

  • 在函数内存地址处按F5显示伪代码功能;单击对应的伪代码行,按tab 查看对应的反汇编代码;在为代码处,可以直接按/输入内容,为代码添加注释;单击目标变量,按 N进行变量重命名;单击数字并按H进行进制转换。

  • 地址跳转和交叉引用的快捷键分别是GX(和hopper 的一样)

  • 类型定义:单击目标方法或者变量,按Y打开类型定义窗口。

  • 代码和数据的转换:按C还原成代码,按D将机器码或者其他内容转换为数据

  • 显示机器码:options-》general-〉disassemble

See Also

/Users/devzkn/bin//knpost IDA Interactive Disassembler Professional(“交互式反汇编器专业版”) 共有(File , Edit , Jump , Search , View , Debugger , Options , Windows , Help)9个模块. -t iosre
#原来""的参数,需要自己加上""

转载请注明: > IDA