IDA
1.定位地址 G
2.查找函数:函数框中ctrl+F
3.查找字符串:shift+F12 在winhex中查找最好 search---text
4.查看交叉引用函数:点击函数+x
5.反编译:F5
命令行操作
G:运行到地址
C,U,P,A
C:code数据转换成汇编代码
U:undefined 代码重新定义成数据
P:数据转换成子程序
A:数据转换成字符串
OD
1.F7 步入 F8 步过 F2 断点 F4 执行到位置 F3载入文件 F9执行到断点或者全部
2.ALT+F9 程序领空(从系统函数中出来)
3.搜索字符串 插件---搜索ascii 搜索unicode
4.Ctrl+F快捷键,直接搜索命令