IDA逆向技巧(持续更新)

读者如果发现错误,请指正。

IDA的逆向分析水平就是一个逆向工程师的水平;
7.1 IDA与OD的联合使用

一般使用OD下断点,找到关键代码位置,然后使用IDA静态看流程。
需要注意的是IDA需要与OD基地址对齐,这样才方便在IDA中查找代码位置,具体方式如下:

Edit --->  Segment ----- Rebase  Program  : 设置基地址;

WINdbg中基地址在“符号”中查看;在OD中基地址在Model中查看;

IDA中G + 地址,即可找对对应位置;

 

 

7.2 数据不小心转换成为函数,如何处理?

如果不小心使用P将数据识别成了函数,可以使用D,转换成数据,再用C转换成为代码;

毕竟IDA不存在撤销功能;

 

7.3 IDA如何创建结构体?

7.3.1 结构体的创建   

你可能感兴趣的:(----IDA分析)