IDA 常用按键 和 gdb 常用命令
IDA 常用按键 :
- 显示伪C代码按
F5
,按TAB
返回显示汇编。 - 按
G
快速跳转到目标地址。 - 按
Ctrl + s
显示内存分段。 - 按
空格
以内存形式显示,再按空格
返回显示汇编。 - 查找程序中的字符串,按
shift + F12
显示字符串窗口。 - 查找对应字符串被函数引用,选中字符串对应的地址,按
X
,或直接点选字符串后的灰色信息。
gdb 常用命令 :
- 运行程序(run):r
- 打断点(break):
- 按地址打:b *[address]
- 按函数打:b [function]
- 查看已经打的断点:info b
- 继续运行(continue):c
- 单步调试(next):n(回车默认继续运行
- 单步跳入调试(step):s(回车默认继续运行
- 内存查看(examine):x /nfu [address]
- n:显示的内存单元的个数
- f:显示格式(w表示四字节–32位,g表示八字节–64位)
- u:进制选择(x:16,d:10,o:8,t:2,c:字符,f:浮点)