IDA 使用技巧



IDA 导入 C 头文件-更好的识别结构.........................................1使用 IDA 制作签名文件(sig 文件).................................................................

 

IDA 导入 C 头文件-更好的识别结构

快捷键:Ctrl+F9

 

遇到问题时,查看日志,再修改头文件,直到成功导入之后,相当于创建了很多结构 使用 IDA 制作签名文件(sig 文件)

IDA6.8 使用的是 flair68.zip 工具包

举例: 制作MFC Debug 静态库的签名 ① MFCDebug 静态库在哪里? 第一个:找 mfc 的头文件(include) 第二个:根据头文件附近的文件夹找库文件(lib) 第三个:根据库文件的名称猜测具体是哪个库,结合编译进行测试

MFC debug 库:uafxcwd.lib



 

Uafxcw.lib unicode Release 版本的静态库

Nafxcw.lib ascii Release 版本的静态库

Uafxcwd.lib unicode Debug 版本的静态库

Nafxcwd.lib ascii Debug 版本的静态库

 

② 怎么生成签名?签名是神马?使用 FLAIR 工具包

Fast Library Acquisition for Identification andRecognition

创建 coff lib 的签名需要两个文件,一个 pcf.exe, sigmake.exe


第一次命令,如果生称了 EXC 文件,说明有冲突,手动删除前 4 行

;---------(delete these lines to allow sigmake to read this file)

; add '+' atthe start of a line to select a module

; add '-' ifyou are not sure about the selection

; do nothing ifyou want to exclude all modules


IDA 中的 OEP 是 Exports 窗口中 start 名称

修改 IDA 中地址名称,使用快捷键 n,或者选择名称右键 rename 双击地址直接跳转到对应代码处

使用 esc 可以返回上一步操作 



  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
iDA Pro 是一款非常强大的反汇编工具,它可以帮助用户对二进制程序进行反汇编、分析和修改。下面是使用 iDA Pro 的一些基本步骤和技巧。 1. 安装 iDA Pro 首先,你需要从 iDA Pro 官网(https://www.hex-rays.com/products/ida/)下载并安装该软件。iDA Pro 有免费版和付费版,免费版的功能相对较弱,付费版则功能更加完善。安装完成后,你可以打开 iDA Pro,开始使用它的功能。 2. 打开二进制文件 在 iDA Pro 中,你需要打开一个二进制文件,才能进行反汇编和分析。你可以通过菜单栏的“File”选项来打开一个二进制文件。iDA Pro 支持多种不同的文件格式,例如 ELF、PE、Mach-O 等。选择正确的文件格式很重要,否则会导致反汇编失败。 3. 分析程序结构 在打开一个二进制文件后,iDA Pro 会自动对程序进行反汇编,并展示反汇编结果。你可以在左侧的“Functions”窗口中查看程序中的函数列表,或者在右侧的“Disassembly”窗口中查看反汇编代码。iDA Pro 还支持对程序的控制流进行分析,你可以通过菜单栏的“View”选项来查看程序的控制流图。 4. 查漏洞 通过分析程序结构,你可以尝试查程序中的漏洞。例如,你可以查看程序中的函数调用和内存访问,寻可能存在的缓冲区溢出、格式化字符串漏洞等。iDA Pro 还支持对程序中的字符串和常量进行搜索,你可以利用这个功能来查可能存在的敏感信息、密码等。 5. 编辑程序 在查漏洞后,你可能需要修改程序来修复漏洞或者实现其他目的。iDA Pro 支持对程序进行编辑,你可以在右侧的“Disassembly”窗口中直接修改反汇编代码,或者使用 iDA Pro 提供的高级编辑功能来修改程序。注意,修改程序可能会导致程序的崩溃或者其他不可预测的结果,所以一定要谨慎操作。 以上是使用 iDA Pro 的一些基本步骤和技巧iDA Pro 是一款非常强大的工具,可以帮助你分析和修改二进制程序,但需要一定的反汇编和程序分析经验。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值