扩展IDA功能及二进制文件修补全解析
1. 扩展IDA的知识储备
在使用 .ids 文件时,我们可以将其与特定的 .sig 或 .til 文件进行关联。IDA会使用 <IDADIR>/ida/idsnames 这个IDS配置文件来实现这一功能,该文件中的内容可实现以下映射:
- 共享库名称与 .ids 文件名的映射 :当共享库名称无法简洁地转换为MS - DOS风格的8.3文件名时,此映射可帮助IDA找到正确的 .ids 文件,例如: libc.so.6 libc.ids + 。
- .ids 文件与 .til 文件的映射 :当加载指定的 .ids 文件时,IDA会自动加载对应的 .til 文件。例如: SSLEAY32.ids SSLEAY32.ids + openssl.til ,意味着加载 SSLEAY32.ids 时会自动加载 openssl.til 。
- .sig 文件与 .ids 文件的映射 :当将指定的 .sig 文件应用到反汇编时,IDA会加载对应
超级会员免费看
订阅专栏 解锁全文
10

被折叠的 条评论
为什么被折叠?



