IDA简介与基础使用方法

发布于 2021-08-31  53 次阅读


IDA是一款强大的反汇编静态分析工具,分为解析32位软件的版本和解析64位的版本。是进行逆向分析必不可少的重要工具。

ida功能众多,操作复杂,作为初学者,目前只学习基本操作

常用快捷键表

按键效果
Esc返回跟进处
A将光标处的数据解析为字符串
B十六进制与二进制数进行转换
C将光标处的数据解析为指令
G查找对应地址
添加一条注释
N重新命名
T将光标处的数据解析为一个结构体成员
Enter键跟进函数实现,查看标号对应的地址
按键效果
Alt + T查找带有目标字符串的函数
F5查看 C语言伪代码
Ctrl + F在函数框中 搜索函数
空格键切换视图模式为流程图或代码
shift+F12查看string信息 (通常可以看到重要的信息 )