找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 202|回复: 1

[教程] 从零开始之逆向工具的使用

[复制链接]

33

主题

12

回帖

100

积分

管理员

积分
100
发表于 2025-1-15 17:13:51 | 显示全部楼层 |阅读模式
视频地址:https://www.bilibili.com/video/BV1zEcie8EEM/

用到的工具:


IDA 常用功能

在反汇编界面下按空格键可以切换文本视图和图表视图;按F5快速打开伪代码窗口



同步功能:在反汇编或者伪代码窗口任意位置右键,同步后可以让两个窗口的光标位置同步,以及代码段绿色底色表示,在某些情况下可以快速定位到调用参数位置;处于同步中的窗口会显示在同一行




双击方法或者结构体:跳转到定义的地方,如果是结构体则查看结构体的结构
后退、前进:很常用的按钮




立即值搜索:搜索数值,可输入0x开头的十六进制,也可以直接输入十进制搜索,搜索时勾选 Find all occurrences 可以全局搜索全部结构,并且结果页可以使用Ctrl+F过滤。






交叉引用:查找哪些地方调用了选中的函数或者变量




修改选中变量的变量名/类型 方便在伪代码中阅读




后续会另外开贴更新实战部分



Angel.idb下载:https://mega.nz/file/3TA0DD5Q#Pr ... k1c_HgSFY2H1oHHYaDA

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我尽可能地不设置回复可见,希望让跟帖更有质量,有问题欢迎跟帖提问。

33

主题

12

回帖

100

积分

管理员

积分
100
 楼主| 发表于 2025-1-15 17:31:35 | 显示全部楼层
问题补充

用 IDA 直接打开exe文件和打开idb有什么区别?

idb可以看作是一个工程文件,当你用ida打开exe时,ida会分析这个exe文件,并且生成分析结果,此时你保存的其实就是这个exe的原始数据和分析结果,加上你自己做出的注释等,这些内容保存以后就是idb文件。
我尽可能地不设置回复可见,希望让跟帖更有质量,有问题欢迎跟帖提问。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|蘑菇物语

GMT+8, 2025-4-20 07:28 , Processed in 0.048922 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表