逆向学习笔记(一)(ida相关)

本文详细介绍IDA Pro的常用功能及快捷键,包括反编译、重命名、重定义、交叉引用、注释等功能,以及如何利用脚本和修改汇编指令进行文件分析,帮助读者掌握IDA的高效使用技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

IDA常用功能和快捷键

  1. 反编译 - F5
  2. 重命名 – n
  3. 重定义 – y
  4. 交叉引用 – x
  5. 注释 - ;(disas code-view)/ //(pseudocode-view)
  6. 快捷切换界面- TAB
  7. 快速跳转 – g 数据类型改变 - d/c/a

在ida里写脚本对信息进行利用
file->Script command

通过写汇编指令以及修改十六进制值对文件进行修改
点开IDA View-A,点击汇编指令,然后Edit->Patch program->Assemble就可以修改汇编指令
在Hex View-1可以修改十六进制值,按F2然后输入即可,或者在右边直接写入字母

让ida显示字节机器码
Options >> General
Disassembly选项卡Number of opcode bytes写上非0,写1好像没啥用,只显示1位根本没用,16就差不多了
在这里插入图片描述

嗨!对于逆向学习汇编语言的学习笔记,我可以给你些基本的指导。首先,汇编语言是种低级语言,它与计算机的底层硬件密切相关逆向工程则是通过分析和理解已编译的程序来获取程序的内部信息。 以下是些学习汇编语言和逆向工程的建议: 1. 学习基础知识:了解计算机体系结构、寄存器、内存和指令集等基础概念是必要的。可以先阅读相关的书籍或在线教程,掌握这些基本概念。 2. 掌握汇编语言的语法和指令集:每种计算机体系结构都有自己的汇编语言语法和指令集。选择种你感兴趣的体系结构(如x86、ARM等),并学习它的汇编语言。 3. 练习编写和调试汇编代码:通过编写简单的汇编代码来熟悉语法和指令集。使用调试器来单步执行代码并观察寄存器和内存的变化。 4. 分析已编译程序:选择个目标程序进行逆向分析。使用反汇编器将程序转换为汇编代码,并分析代码的逻辑和功能。这有助于理解程序的结构和运行过程。 5. 使用调试器进行动态分析:通过调试器来动态地执行程序,并观察程序在运行时的行为。使用断点、内存查看器和寄存器查看器等工具来分析程序的状态和数据。 6. 学习逆向工程工具和技术:了解常用的逆向工程工具和技术,如IDA Pro、OllyDbg、Ghidra等。掌握这些工具的使用可以提高你的逆向分析能力。 7. 参考优秀资源:阅读与逆向工程和汇编语言相关的书籍、论文和博客,关注相关的社区和论坛。与其他逆向工程师交流经验也是很有帮助的。 记住,逆向工程是个需要耐心和实践的过程。持续学习和实践将帮助你提高逆向分析的技能。祝你在学习汇编语言和逆向工程的过程中取得好成果!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值