行业解决方案查看所有行业解决方案
IDA 用于解决软件行业的关键问题。
发布时间:2022-10-14 17: 30: 54
Some IDA commands such as selecting a portion of file to output or specifying a segment to move need an anchor.
To drop the anchor,you can either use the Alt-L key or the Shift-combination,which is more convenient.You can also drop the anchor with the mouse by simply clicking and dragging it.
After you've dropped the anchor,you can navigate freely using arrows,etc.Any command that uses the anchor,raises it.
The anchored range is displayed with another color.
When you exit from IDA,the anchor value is lost.
中文翻译如下:
某些IDA命令(例如选择要输出的文件部分或指定要移动的段)需要锚点。
您可以使用Alt-L键或更方便的Shift-组合来放置锚点。您也可以通过鼠标简单地单击并拖动来放置锚点。
放置锚点后,您可以自由地使用箭头等导航。任何使用锚点的命令都会提升锚点。
锚定的范围以另一种颜色显示。
当您退出IDA时,锚点值会丢失。
展开阅读全文
︾
读者也喜欢这些内容:
IDA反汇编dll怎么定位导出函数 IDA反汇编dll找不到DllMain怎么处理
dll在IDA里分析的第一步,通常不是直接追业务逻辑,而是先把导出函数与入口链路定位清楚。导出函数决定你能从哪些对外接口切入,DllMain决定模块加载时最早执行的初始化路径,两者找准后,后续重命名与调用链追踪会顺很多。...
阅读全文 >
IDA Pro ARM反汇编怎么识别Thumb IDA Pro ARM反汇编调用约定怎么判断
做ARM固件或移动端二进制分析时,Thumb识别和调用约定判断往往是一对连环坑。Thumb没识别对,指令边界会错,函数边界就跟着错;调用约定没判断准,参数和返回值就会被你读歪,连伪代码也容易越看越别扭。下面按能直接落地的操作顺序,把两件事拆开讲清楚。...
阅读全文 >
IDA Pro反编译功能怎么开 IDA Pro反编译结果怎么导出保存
IDA Pro里看到伪C代码,依赖的不是“某个开关”,而是Hex-Rays Decompiler组件是否已安装且与你当前IDA版本和目标架构匹配。很多人按了F5没反应,或弹出没有反编译器的提示,本质都是反编译器没装好、装错目录、版本不匹配,或当前样本的架构没有对应的反编译器。下面按实际操作路径,把开启与导出两件事一次讲清楚,仅建议用于你有合法分析权限的程序与样本。...
阅读全文 >
怎么用IDA软件反汇编功能学习汇编指令 IDA反汇编功能如何进行多平台二进制分析
说到反汇编分析,很多人第一时间就会想到IDA。这款工具可以说是做逆向工程的“神器”,不管是学习汇编指令还是分析二进制文件,都非常给力。如果你是个初学者,刚接触反汇编,可能会对IDA的一些功能感到陌生,比如怎么用IDA软件反汇编功能学习汇编指令 IDA反汇编功能如何进行多平台二进制分析。别急,今天就带你一步步搞清楚。...
阅读全文 >