IDA相关

IDA相关

IDA pro 7.7

链接: https://pan.baidu.com/s/14F0M1lxZMCoCAmR3AFmm-A?pwd=jk14 提取码: jk14

lazy ida

https://github.com/P4nda0s/LazyIDA

在这里插入图片描述

pip install yara

pip install keystone==24.0.0.0

可以把ida目录里python site-package的内容复制到本机python的lib/site-packages里。

如果插件加载不出来,需要运行idapyswitch.exe,更改python版本,一般得python 3.8

1. 常用快捷键

查看

Alt+0:查看IDA输出,可以看到插件输出

Shift+F12:查看所有字符串

F5或Tab:查看C语言伪代码

Alt+T:查找Text

ctrl+F:搜索函数,字符串等

空格:切换图形视图&汇编视图

/:在反编译后伪代码的界面中写下注释

x:对着某个函数、变量按该快捷键,可以查看它的交叉引用

修改

n:改变量名或函数名

y:改变量类型

alt+k:修改sp指针

R:ascii码转字符

A:字符串的开头按下,则这段内存被解释成字符串

C:一段内存解释成代码

U:取消定义

p:在一段代码开头按下,创建函数

调试

F2:设置普通软件断点

右键->edit breakpoint 可设置硬件断点

F9:运行直到输入/断点/结束

F8:单步跳过

F7:单步步入

F4:运行到光标处

参考文章

  1. IDA Lazzaro

  2. 跟着Lantern学逆向之IDA python | nuoye’s blog (nuoye-blog.github.io)

回答: IDA Python是IDA中一个强大的功能,可以通过编写Python脚本来扩展IDA的功能。安装IDA Python的步骤如下:首先,根据自己的IDA版本和Python版本,下载对应的IDAPython包。然后,将IDAPython解压后的Python文件夹内的所有内容覆盖掉IDA原有的Python文件夹。接下来,将IDAPython解压后的Plugins文件夹中的python.plw和python.p64拷贝到IDA原有的Plugins文件夹中。最后,将IDAPython解压后的python.cfg文件拷贝到IDA原有的cfg文件夹中。如果python2.7安装包中没有python27.dll,可以将python26.dll重命名为python27.dll,并确保python的系统位数与IDAPython的系统位数相同。安装完成后,可以通过编写IDA Python脚本来扩展IDA的功能。IDA Python文档提供了相关函数的详细说明,可以在官方网站上获取相关文档。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [IDA 配置python环境,可执行python脚本](https://blog.csdn.net/ayxh0058/article/details/101094191)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *3* [ida使用技巧:ida python](https://blog.csdn.net/m0_52164435/article/details/124878537)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值