IDA的反汇编有2种方式 :

线性扫描:按照文件地址的顺序依次反汇编

递归下降:按照程序流程(来回跳转)反汇编

 

用IDA载入程序时,不要乱改动默认的选项,直接点确定就行

第一课.IDA反汇编简介

第一课.IDA反汇编简介

蓝色的是代码段,棕色的是数据段

第一课.IDA反汇编简介

 

第一课.IDA反汇编简介

第一课.IDA反汇编简介

 

IDA可以重命名函数或者变量(一处修改全部都会被改)

快捷键是选中要改名的内容按N,或者右键rename

第一课.IDA反汇编简介

 

 

相关文章: