IDA基本认识

来源:互联网 发布:你不在北京知乎 编辑:程序博客网 时间:2024/05/21 22:55
 

一、基本认识

C 转换为Code模式

D 转换为Data模式

右键或定为到函数+Space 切换到Graph View

View—Open subview—Strings 查找字符串

函数调用关系跳转:Data模式,注释后给出的.text地址,双击其即可跳转。单击调用子函数即可全部高亮显示

二、调试基础

Debugger—Debugger Windows—主要的寄存器和段寄存器

调试工具栏—

对于不能识别的函数,右键—Create Function(快捷键P) ,恢复用右键—Undefine(快捷键U)