使用ida 对任意一段机器码进行反汇编

有时候我们需要对一段机器码进行反汇编,但这段机器码又不是完整的pe格式,那么我们该如何用ida对其进行反汇编呢?

首先将这段机器码保存为一个二进制的 .exe文件。

在这里插入图片描述
这里我们的winhex ,选择对应的块,燃火右键 编辑->复制选块->至新文件,保存的时候后缀名设为.exe 。

然后用ida 将其打开

在这里插入图片描述
注意这里要选择 binary file 。

在这里插入图片描述
选择yes , 我们对其进行32位反汇编。

在这里插入图片描述
这里提示我们,ida没有找到这个可执行文件的入口函数(肯定找不到,因为这是我们截取的一段机器码)。
需要我们手动选中入口点,然后按c 。试一下。

在这里插入图片描述
鼠标点击 0 地址处,然后按c 。别忘了切换输入法。

在这里插入图片描述
成功得到我们想要的反汇编代码。

  • 2
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值