学逆向论坛

找回密码
立即注册

只需一步,快速开始

发新帖

2万

积分

41

好友

1157

主题

[转载图文] IDA Pro使用

发表于 2020-10-11 09:24:30 | 查看: 5255| 回复: 0
IDA Pro插件集合
https://github.com/onethawt/idaplugins-list
https://www.52pojie.cn/thread-1016307-1-1.html
001IDA简介
从DOS时代的单任务到现在的全平台(Windows、MacOS、Linux),相当的完善和强大,是当今世界上最强大的跨平台的逆向工具!

优点:
IDA的插件可以将二进制的可执行文件中的机器指令,直接转为C代码。(支持的架构有×86,×64,arm,arm64等)
IDA可以动态调试各种平台的二进制文件,包括windows下的PE文件、Linux下的elf文件、android下的elf文件(扩展名为so),dex文件、ios下的Mach-O文件。
002 IDAPro数据库文件

IDA Pro使用

IDA Pro使用
003 IDAPro基本使用
鼠标左键去跳转或进入程序进一步代码中
右键一些交叉引用以及改变变量或者是参数的数据类型

IDA Pro使用

IDA Pro使用

IDA Pro使用

IDA Pro使用
vs编译的程序中main函数有3个push一个call(3个push不一定连着可能隔着一个mov)

IDA Pro使用

IDA Pro使用
005 IDAPro界面介绍

IDA Pro使用

IDA Pro使用
需要分析的是regular function(深蓝色

IDA Pro使用

IDA Pro使用

IDA Pro使用

IDA Pro使用

IDA Pro使用

IDA Pro使用
006使用IDA分析VC编译器生成特性

IDA Pro使用

IDA Pro使用

IDA Pro使用

IDA Pro使用

IDA Pro使用

IDA Pro使用





温馨提示:
1.如果您喜欢这篇帖子,请给作者点赞评分,点赞会增加帖子的热度,评分会给作者加学币。(评分不会扣掉您的积分,系统每天都会重置您的评分额度)。
2.回复帖子不仅是对作者的认可,还可以获得学币奖励,请尊重他人的劳动成果,拒绝做伸手党!
3.发广告、灌水回复等违规行为一经发现直接禁言,如果本帖内容涉嫌违规,请点击论坛底部的举报反馈按钮,也可以在【投诉建议】板块发帖举报。
论坛交流群:672619046

小黑屋|手机版|站务邮箱|学逆向论坛 ( 粤ICP备2021023307号 )|网站地图

GMT+8, 2024-4-26 23:29 , Processed in 0.101567 second(s), 42 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表