五、IDA数据窗口
- 打开方式:菜单【View】–>【Open subviews】–> 【Hex dump】,默认是打开的
- 可以在这个窗口更改汇编指令:F2键进入编辑模式,再次按下F2键退出编辑模式
六、IDA动态调试
- 选择调试器:菜单项【Debugger】->【Select debugger…】->选择【Local Windows debugger】
- 下断点:在想要下断点所在行最左边那个青色小点那里点一下,当前行就会变红,表明这行下了一个断点,或者也可以按F2键
七、IDA栈试图
- IDA 为任何函数栈帧都提供了两张视图:摘要视图和详细视图。
- IDA会根据变量相对于被保存的返回地址的位置为变量取名。局部变量位于被保存的返回地址之上,而函数参数则位于被保存的返回地址之下。
- 局部变量名称以
var_
为前缀,后面跟一个表示变量与被保存的帧指针(EBP)之间距离(以字节为单位)的十六进制后缀 - 函数参数名称以
arg_
为前缀,后面跟一个