十二 22

Windows平台下的反汇编工具 IDA Pro

IDA Pro:Windows平台下的反汇编工具

常用的快捷键:(可参考IDA Pro Shortcuts)

快捷键 功能
空格 基础模式与图形模式切换,在代码段可用
n 重命名操作
a 转换为数组,即将选定的单个元素结合在一起
添加注释(常用)
x Cross-reference,交叉参考
d 改变解释数据的长度,可在db、dd、dw之间转换
u 取消当前自定义的结构
Ctrl + s 跳转至不同的段中
F1 使用指南
Shift+F12 显示字符串(常用)
Shift+F7 显示目标文件的各个section
Shift+F8 显示段寄存器信息
Shift+F4 显示所有的name
F5 查看伪代码(常用)

Continue reading