Ctrl+N 输入表查看。一般在没加壳的程序中能够解析出来。实践过程中,可快速定位到一些常用API,然后将其作为突破口。
Alt+M 内存查看。能快速定位不同模块的区段,能够设置某个模块的访问断点。
Alt+<- 看见高手操作,能直接恢复原指令。
Ctrl+G 能直接跳转到某地址。
Ctrl+B 能查看设置的断点。
W 能查看窗口,并可设置消息断点。本人实践,感觉还是不好定位。
K 查看调用堆栈。
E 查看执行模块。
ESC 能返回到上次查看的位置,在IDA和OD里面都使用。
Enter 跳转到cusor所在指令的地址