初识IDA

打开IDA ok->ok->go 拖入要分析的 dex
dex是 apk里面的(可以通过修改apk后缀名为zip 里面有dex)
点ok->ok 稍等片刻

菜单栏 view->subview 可以打开各种子窗口
快捷键ctrl+f12 打开string window
ctrl+f 搜索 关键字 双击 进入 IDA View
这时 如果中文是乱码的话 就按 快捷键 alt+a 弹出信息框
ASCII string style 选择 Set default encodings
接下来的信息框里 选择 8-bit 后面的 change 选择 UTF-8 OK
这时就正常显示了
在定位的 代码处 右键
Xrefs graph to 就会出来窗口 显示 这处代码 是在哪个函数里出现的
通过这个 函数 可以到 Function name 窗口里 找到这个函数
双击就进入 IDA View 代码处了
可以按 空格键 这时 就切换到 以可视 流程 图形 显示了
再按 空格键切回
关闭的时候 如果 选中的是 pack database store 那么就会保存 你所修改的
保存的名为 例如:classes.i64

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值