Windows-》Reset/Save Desktop恢复/保存窗口和GUI元素到默认位置
当IDA Pro无法识别出一个函数,如果发生了这种情况,按P键创建一个函数,也可能无法识别出基于EBP的一个栈帧,并且指令mov [ebp-0Ch],eax和push dword ptr[ebp-010h]可能不是按便于理解的记号出现。多数情况下可以按Alt+p来修正,选择BP Based Frame,然后指定4 bytes for Saved Registers
:是添加注释,;是插入跨反汇编窗口注释,只要存在对注释地址交叉引用,就重复回显注释
O 可以改变是否交叉引用,把数据变为地址。
在ctrl+x查询交叉引用时,列表有个type,type为p与r,p是被调用的引用,r是读取引用,w是写。一些IDA会进行两次交叉引用,因为比如对导入项Call DWORD ptr 引用必须先读取,在调用,所以两次交叉引用。