记录IDA与OD使用方法

IDA

1.定位地址   G

2.查找函数:函数框中ctrl+F

3.查找字符串:shift+F12   在winhex中查找最好 search---text

4.查看交叉引用函数:点击函数+x

5.反编译:F5

命令行操作

G:运行到地址

C,U,P,A

C:code数据转换成汇编代码

U:undefined  代码重新定义成数据

P:数据转换成子程序

A:数据转换成字符串

OD

1.F7 步入    F8 步过    F2 断点      F4 执行到位置     F3载入文件  F9执行到断点或者全部 

2.ALT+F9 程序领空(从系统函数中出来)

3.搜索字符串   插件---搜索ascii   搜索unicode

4.Ctrl+F快捷键,直接搜索命令

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值