ida实用技巧

1.识别算法IDA快捷键ctrl+alt+f  FindCrypt

https://www.cnblogs.com/mke2fs/p/10938455.html

2.数据与代码、函数互相转换

8.IDA-数据与代码、函数互相转换_小哈龙的博客-CSDN博客

3.Step Into和Step Over,Step Out有什么区别

Step Into和Step Over,Step Out有什么区别呢?_ARCHER-XIE的博客-CSDN博客

4.通过调试找出flag

debugger->debugger  windows ->locals找到相应的变量  1.在寄存器中找到相应的位置更换变量类型,比如用a键将其转化为字符串。2.直接在定义变量的位置更换变量类型,比如从_byte *改为 char *,就可以在locals中刷新后显示。

5.修改伪代码变量类型 快捷键y

通过这个操作可以将变量转换数组,将数据类型修改为 对应的类型的指针 例如 char *a1

6.修改汇报中的变量类型

U undefine

D data 

C code

A ascii

* 数组

O offset 地址偏移

7.修改变量名 快捷键n

8.修改数据显示格式 右键选择

9.用bindiff确定部分函数名

10.  注释快捷键

汇编语言中  ;

伪代码中      /

11. 返回汇编代码

 jump to disasm

快捷键  j

12 修改反汇编代码  可以用F2  Edit-patch program

13 Edit-export data  可以导出数据

14 可以写ida脚本实现自己的一些想法

15 查询交叉引用: X

16 查找字符串: alt + t

17 定义结构体 IDA的常见操作 - 简书

18 跳转 :G 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值