6、Ghidra使用指南:数据显示与分析详解

Ghidra使用指南:数据显示与分析详解

1. Ghidra自动分析功能

Ghidra在加载文件时,会自动分析文件以确定二进制文件可能链接的库。若能识别编译器,自动分析会融入该编译器特定行为的知识。不同编译器和编译选项会带来差异。其自动分析主要包括以下几个方面:
- 函数参数和局部变量识别 :在已识别的函数中,Ghidra会详细分析栈指针寄存器的行为,识别栈内变量的访问并理解栈帧布局,还会根据变量用途自动命名。
- 数据类型信息 :利用常见库函数及其参数知识,识别函数、数据类型和数据结构,并将信息添加到相关窗口,节省手动检索和应用API参考信息的时间。

在初始分析新打开的文件时,CodeBrowser桌面会有大量活动。可通过观察窗口右下角的分析更新了解分析过程和进度,也可打开Ghidra日志文件查看。例如,对ch4_example.exe进行自动分析时,日志文件记录了各项任务的执行时间:
| 任务名称 | 执行时间 |
| — | — |
| ASCII Strings | 0.016 secs |
| Apply Data Archives | 1.105 secs |
| Call Convention Identification | 0.018 secs |
| Call - Fixup Installer | 0.000 secs |
| Create Address Tables | 0.012 secs |
| Create Function | 0.000 secs |
| Data Referenc

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值