逆向笔记-使用脚本分析代码【IDC与Python】

目录

1.为什么要用脚本来分析代码

2.调用脚本分析exe的三种方式

2.1 窗口输入执行

2.2 命令行执行

2.3 脚本文件执行

3.用代码分析代码,有种高级的感觉


1.为什么要用脚本来分析代码

        通过脚本来分析代码,找到自己想要的东西,会很高级吧,所以赶紧拿起小本本,学习如何使用脚本来分析代码吧。

每天学习一点点,像掌握word的每一个按钮一样,掌握IDA软件!

2.调用脚本分析exe的三种方式

2.1 窗口输入执行

File--->Script command调出脚本输入窗口,可以写一小段基于IDC语言或python语言的脚本,在output window窗口显示

 IDC语法的Hello Hali

Python语言的Hello Hali

2.2 命令行执行

2.3 脚本文件执行

File--->Script File,弹出文件选择框,选择.IDC或者.PY文件,即可运行。

 这两个文件分别为

IDCscript.IDC

#include <idc.idc>
static main()
{
    Message("hello hali\n");
}

IDCscript.PY

import idc

print("hello hali\n")

3.用代码分析代码,有种高级的感觉

        学习总要把基础打捞,才能信手拈来,打下擂台,养兵千日用兵一时,在IDA静态反汇编的过程中,掌握用程序分析程序,是一个很大的进步,也是积累个人逆向分析武器库的基础,今天只是学习了入口,希望在明天的学习中,能够开始使用脚本来分析exe文件。

-------------------------------------------------------------------------------------------------------------

通过写文章来学习,希望得到你的鼓励,请用点赞、关注和收藏,给我多一点鼓励吧。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

程序员熊子峰

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值