170516 逆向-IDA的FLIRT技术和总结

本文介绍了IDA的FLIRT技术,这是一种库文件快速识别与鉴别技术,能够提高反汇编结果的可读性,特别是对于标准库函数如strlen()的识别。IDA还支持Hex-Rays Decompiler等插件,提供从反汇编到高级语言的转换。尽管IDA在反编译速度上存在不足,但其专业性和辅助功能使其成为最佳的反编译器之一。
摘要由CSDN通过智能技术生成

1625-5 王子昂 总结《2017年5月15日》 【连续第226天总结】

A. 加密与解密 IDA-FLIRT 100%

B. IDA的另一项卓越的能力是库文件快速识别与鉴别技术(FLIRT)。它可以使IDA在一系列编译器的标准库文件里自动找出调用的函数。

一般的反汇编软件对于各种开发库显得无能为力,只能给出其反汇编结果,而不能给出库函数的名称。例如标准C函数strlen(),在反汇编中它可能显示为"call 406E40";IDA的FLIRT则可以正确标记出该库函数的名称,例如以"call strlen"形式显示。这样就极大地提

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值