IDA
介绍
导航栏
蓝色:表示常规的指令函数
黑色:节与节之间的间隙
银白色:数据内容
粉色:表示外部导入符号
暗黄色:表示ida未识别内容
IDA View:三种反编译视图:文本视图,图标视图,路径视图
Hex View:十六进制窗口
Struceures:结构体窗口
Enums:枚举窗口
Imports:导入函数窗口
Exports:导出函数窗口
Strings:字符串窗口
R0-R3:
快捷键
f2:设置断点
f7:单步步入
ctrl+f7:运行到函数的返回地址
f4:运行到光标处
f8:单步步过
alt+f12:字符串集
f5:反编译成c(查看伪代码)
alt+t:搜索文本
空格:切换视图
ESC:返回上一个操作地址
G:搜索地址和符号
N:对符号进行重命名
冒号:常规注释
分号:可重复注释
alt+m:添加标签
ctrl+m:查看标签
ctrl+s:查看段的信息
x:查看交叉应用
alt+b:搜索十六进制
p:识别一个函数
代码数据切换:
c=>代码
a=>ascii字符串
u=>解析未定义的内容
p=>识别一个函数
JEB
ctrl+B:设置断点