IDA入门(1)

1、加载文件

windows 下,用ida加载文件后,会在该文件同目录下生成几个文件,含义如下:


.id0 二叉树数据库

.id1:    文件包含描述每个程序字节的标记


.nam:   包含 IDA  NAME 窗口的数据库

.til:    本地数据库有关信息


2、保存

don't pack database:   不将ida的加载文件打包

pack database(store):            将加载文件打包(在加载文件的路径下,将加载生成的文件打包成一个 .pdb(program database) 文件,下次启动,可以直接用ida加载该pdb文件)。  

pack database(deflate):          将加载文件 打包(同上,但是,该方案是将加载文件打包,压缩)。


3、建议

 提倡在分析完数据后,做好数据的保存,ida可能会崩溃。崩溃原因是 ida本身的bug 或者  使用的第三方插件引起的bug,

         

    

教程下载链接(若发现不能下载,请及时留言,第一时间处理):

http://pan.baidu.com/s/1qWXD4Na


你可能感兴趣的:(windows驱动开发,iOS逆向)