逆向学习笔记(一)(ida相关)

IDA常用功能和快捷键

  1. 反编译 - F5
  2. 重命名 – n
  3. 重定义 – y
  4. 交叉引用 – x
  5. 注释 - ;(disas code-view)/ //(pseudocode-view)
  6. 快捷切换界面- TAB
  7. 快速跳转 – g 数据类型改变 - d/c/a

在ida里写脚本对信息进行利用
file->Script command

通过写汇编指令以及修改十六进制值对文件进行修改
点开IDA View-A,点击汇编指令,然后Edit->Patch program->Assemble就可以修改汇编指令
在Hex View-1可以修改十六进制值,按F2然后输入即可,或者在右边直接写入字母

让ida显示字节机器码
Options >> General
Disassembly选项卡Number of opcode bytes写上非0,写1好像没啥用,只显示1位根本没用,16就差不多了
逆向学习笔记(一)(ida相关)_第1张图片

你可能感兴趣的:(re)