文件类型分析,判断PE文件使用何种语言编写,使用何种编译器编译,是否进行了加密,工具有:PEiD、Exeinfo PE等
常用反汇编引擎:ODDisasm、BeaEngine、Udis86、Capstone、
常用汇编引擎:ODAssembler、Keystone、AsmJit
反汇编引擎比较:
IDA Pro静态反汇编
支持文件格式:PE、DOS、UNIX、Mac、Java、.NET等常见格式
IDA按区块装载PE文件,如.text(代码块)、.data(数据块)、.rsrc(资源块)、.idata(输入表)、.edata(输出表)等
IDA默认配置文件:cfg\ida.cfg、idagui.cfg
反汇编选项:
对应界面配置:
让IDA显示中文字符:
- 在IDA\CFG目录下建立一个文件Chinese.clt,内容如下:
- 修改IDA\CFG\ida.cfg配置文件中的ENCODING_CULTURES项,添加"GB2312:Chinese",内容如下: