IDA相关功能和快捷键

Windows-》Reset/Save Desktop恢复/保存窗口和GUI元素到默认位置

当IDA Pro无法识别出一个函数,如果发生了这种情况,按P键创建一个函数,也可能无法识别出基于EBP的一个栈帧,并且指令mov [ebp-0Ch],eax和push dword ptr[ebp-010h]可能不是按便于理解的记号出现。多数情况下可以按Alt+p来修正,选择BP Based Frame,然后指定4 bytes for Saved Registers

:是添加注释,;是插入跨反汇编窗口注释,只要存在对注释地址交叉引用,就重复回显注释

O 可以改变是否交叉引用,把数据变为地址。

在ctrl+x查询交叉引用时,列表有个type,type为p与r,p是被调用的引用,r是读取引用,w是写。一些IDA会进行两次交叉引用,因为比如对导入项Call DWORD ptr 引用必须先读取,在调用,所以两次交叉引用。

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值