参照滴水ida
打开与关闭
一、打开不演示了,与所有软件一样
二、关闭
不打包文件,
若选择第二个打包文件,则会打包成一个文件
三、再次打开
直接打开保存的文件即可
特别的
ida没有退回,不能撤销,只能退到上次打开,即关闭时选择dont save打钩
编辑
切换界面:空格
分别是主窗口,十六进制、结构体、枚举、导入表,导出表
ACDU指令:a当前指令按字符串显示、c代码显示、d按数据显示
、u未定义
找到这段nop,测试一下四个指令,db可以按多次切换dd一个字节,dw两个字节,dd四个字节
每一行硬编码显示多少字节,最多显示16个,平时习惯关闭,0
指令G:
指令:alt+T:
find all occurances 找到的结果列成一张表
重要指令N,选中函数名,按N
以后任意引用这个函数的地方,都会显示改后的名字
添加结构体
点struct窗口->edit->add struct
选中按D,即可添加word类型成员,左边fielad按n可改名
alt+q可列出结构体,在当前结构体里设置结构体成员
注释
直接分号“;”,所有调用到这个的地方都会显示注释
直接冒号’:’, 只有此处会注释
函数注释,点函数名,然后分号,注释就会在函数上方
都练一遍,就先这样吧