零基础IDAPro的基本使用

IDA的基本使用(零基础刚接触)

基本使用方法

首先加载一个可执行文件

在这里插入图片描述

选择可执行文件点击确定

在这里插入图片描述

起初会显示IDA Pro反汇编窗口的图形模式 按下空格键可以转为文本模式

在这里插入图片描述

文本模式可以更加清晰的看到各个指令在内存中的地址

如果查看函数选中双击即可
在这里插入图片描述

介绍一下上面几个窗口所表示的具体内容

IDA View-A即是上面图中所示的内容 比较全面具体

Hex View-1十六进制视图,展示每条汇编指令对应的机器码
在这里插入图片描述

Structures结构体视图显示的是该动态库中的结构体信息

在这里插入图片描述

Enums枚举视图显示该动态库的枚举

在这里插入图片描述

Import导入视图显示本动态库,使用了那些外部的函数

在这里插入图片描述

Export导出视图列出本函数库提供给其他客服端使用的函数

在这里插入图片描述

一些快捷键及实现的功能

  1. G键查看具体的地址
    在这里插入图片描述

在这里插入图片描述

输入需要跳转地址OK即可

2.ctrl+x 交叉引用快捷键
在这里插入图片描述

发现此类汇编语句可进行交互

3.进入图模式

在这里插入图片描述

view->Graphs->User xrefs chart

增加Strings字符串视图

在这里插入图片描述
这些都是我做完IDAPro使用的实验时我找了半天的东西分享一下

  • 5
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值