IDA逆向工程入门指南
1. IDA基础信息
1.1 til目录
til目录包含类型库信息,IDA使用这些信息来记录各种编译器库特定的数据结构布局。
1.2 IDA用户界面特点
- 热键使用广泛 :IDA有着明显的MS - DOS遗留特征,无论使用文本界面还是GUI界面,IDA都大量使用热键。这可能会带来意外结果,比如在GUI界面中,当你想在光标位置输入文本时,每一次按键可能都会触发热键操作。
- 数据输入依赖对话框 :IDA几乎所有的输入都通过对话框完成。唯一的例外是十六进制编辑功能,它只能通过十六进制视图窗口使用。
- 无撤销功能 :IDA没有撤销操作,也没有命令历史列表。如果你误按了触发热键的按键,不要在菜单系统中寻找撤销功能,因为你找不到。
2. 启动IDA
2.1 启动流程
每次启动IDA时,会先出现一个显示许可证信息摘要的启动画面。启动画面消失后,会显示一个对话框,提供三种进入IDA桌面环境的方式,如下表所示:
| 选项 | 描述 |
| — | — |
| New | 打开标准的文件打开对话框,选择要分析的文件。选择文件后,会显示一个或多个附加对话框,允许你在加载、分析和显示文件之前选择特定的文件分析选项。 |
| Go | 终止加载过程,打开一个空的工作区。此时,你可以将二进制文件拖放到IDA桌面,或者使用文件菜单中的选项打开文件。默认情况下,IDA使用已
超级会员免费看
订阅专栏 解锁全文
2万+

被折叠的 条评论
为什么被折叠?



