《加密与解密(第三版)》读书笔记第3章(静态分析 IDA pro)

来源:互联网 发布:强制交易软件 编辑:程序博客网 时间:2024/06/07 21:04

没认真学,可能是心浮气躁和IDA太庞大吓到我了

IDA是很强大的软件,可以查看String引用,看到哪行代码引用了这个string。

graph view还可以看到流程图

最不爽的地方是竟然不能在IDA里面修改,还要另外用软件修改,我还是打开OD来修改了,代码和数据文件都算好修改。

反汇编(Disassembler):对于编译成的机器码转化成汇编语言

反编译(Decompiler):对于解释型语言转化成高级语言的原始结构

IDA可以在不同的体系架构,不同的语言,解释型和编译型都可以,无敌了

真正的逆向工程应该是IDA这样的,可以定义数组、枚举、结构等等,在分析大型软件的时候十分强大。