IDA常用功能和快捷键
- 反编译 - F5
- 重命名 – n
- 重定义 – y
- 交叉引用 – x
- 注释 - ;(disas code-view)/ //(pseudocode-view)
- 快捷切换界面- TAB
- 快速跳转 – g 数据类型改变 - d/c/a
在ida里写脚本对信息进行利用
file->Script command
通过写汇编指令以及修改十六进制值对文件进行修改
点开IDA View-A,点击汇编指令,然后Edit->Patch program->Assemble就可以修改汇编指令
在Hex View-1可以修改十六进制值,按F2然后输入即可,或者在右边直接写入字母
让ida显示字节机器码
Options >> General
Disassembly选项卡Number of opcode bytes写上非0,写1好像没啥用,只显示1位根本没用,16就差不多了