实用IDA插件介绍
在使用IDA进行逆向工程时,插件可以极大地提高工作效率和分析能力。以下将介绍几种常见且实用的IDA插件。
1. Hex - Rays
Hex - Rays是一款商业插件,由IDA的开发商创建和销售。它能为编译后的ARM或32位x86二进制文件中的函数生成“类C伪代码”。
1.1 安装
Hex - Rays仅以二进制形式分发,安装时只需将提供的插件复制到 <IDADIR>/plugins 目录即可。使用手册可在 这里 在线获取。
1.2 使用
- 激活方式:
- 反编译光标所在函数:通过
View -> Open Subviews -> Pseudocode(热键F5)。 - 反编译数据库中所有函数并保存到文件:通过
File -> Produce File -> Create C File(热键CTRL - F5)。
- 反编译光标所在函数:通过
1.3 示例代码
以下是使用Hex - Rays反编译得到的示例代码:
signed int __cdecl sub_80489B4(int fd)
{
int v1; // eax@1
si
超级会员免费看
订阅专栏 解锁全文
947

被折叠的 条评论
为什么被折叠?



