1625-5 王子昂 总结《2017年5月15日》 【连续第226天总结】
A. 加密与解密 IDA-FLIRT 100%
B. IDA的另一项卓越的能力是库文件快速识别与鉴别技术(FLIRT)。它可以使IDA在一系列编译器的标准库文件里自动找出调用的函数。
一般的反汇编软件对于各种开发库显得无能为力,只能给出其反汇编结果,而不能给出库函数的名称。例如标准C函数strlen(),在反汇编中它可能显示为"call 406E40";IDA的FLIRT则可以正确标记出该库函数的名称,例如以"call strlen"形式显示。这样就极大地提