【ida】IDA工具常见利用

整理一下个人的常用命令:

shift + 12 显示字符串

按下回车上面的 \ ,转义符,就可隐藏ida对变量类型的标注

/ ,在该行添加注释

双击变量看变量地址或者进入函数

ctrl+s 看各种区段的地址

F5一键反汇编

x:对变量或函数按x查看上级调用

n:对变量按下 n ,对变量进行重命名

g:跳转到程序中的指定地址或者指定函数名

ALT+T:搜索文本

ALT+B:搜索16进制


粉红色标识的为libc中的函数
白色标识的为代码中的函数

名称定义
db定义的变量为字节型 Define Byte
dw定义的变量为字类型(双字节)Define Word
dd定义的变量为双字型(4字节)Define Double Word
dq定义的变量为4字型(8字节)Define Quadra Word
dt定义的变量为10字节型 Define Ten Byte

C语言数组和指针:
例:list[1] = *(list +1)
即数组+下标表示 = *(数组首地址+偏移)
偏移根据指针类型决定

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

k3ppf0r

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值