使用ida 对任意一段机器码进行反汇编

本文介绍如何使用IDA Pro对非标准PE格式的机器码进行反汇编,包括将机器码保存为二进制文件、用IDA打开并设置为Binary File类型、手动指定入口点等关键步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

有时候我们需要对一段机器码进行反汇编,但这段机器码又不是完整的pe格式,那么我们该如何用ida对其进行反汇编呢?

首先将这段机器码保存为一个二进制的 .exe文件。

在这里插入图片描述
这里我们的winhex ,选择对应的块,燃火右键 编辑->复制选块->至新文件,保存的时候后缀名设为.exe 。

然后用ida 将其打开

在这里插入图片描述
注意这里要选择 binary file 。

在这里插入图片描述
选择yes , 我们对其进行32位反汇编。

在这里插入图片描述
这里提示我们,ida没有找到这个可执行文件的入口函数(肯定找不到,因为这是我们截取的一段机器码)。
需要我们手动选中入口点,然后按c 。试一下。

在这里插入图片描述
鼠标点击 0 地址处,然后按c 。别忘了切换输入法。

在这里插入图片描述
成功得到我们想要的反汇编代码。

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值