行业解决方案
查看所有行业解决方案
IDA 用于解决软件行业的关键问题。
发布时间:2022-10-15 14: 05: 43
Action name: AskBinaryText
This command searches for the specified substring in the file being disassembled. This command can be used for fast lookups of text strings in the executable file or even to find references to a data. You can interrupt it pressing Ctrl-Break.
If a range is selected using anchor, IDA will search for the specified substring in the range.
The substring is specified like this:
"This is substring to search"
i.e. in the double-quotes. Also you can specify individual byte values as numbers:
6A 10
Follow this link to learn more about the format of the input string.
For example, if you want to find a reference to the following string:
35F2:106A db 'Hello',0
you could search for number 106A in the file.
中文翻译:
动作名称:AskBinaryText该命令在正在反汇编的文件中搜索指定的子字符串。该命令可用于在可执行文件中快速查找文本字符串,甚至可以用于查找对数据的引用。您可以按Ctrl-Break键来中断它。
如果使用锚选择了一个范围,IDA将在该范围内搜索指定的子字符串。
子字符串的格式如下:"This is substring to search"即在双引号内。您还可以将单独的字节值指定为数字:6A 10单击此链接以了解有关输入字符串格式的更多信息。
例如,如果要查找对以下字符串的引用:35F2:106A db'Hello',0您可以在文件中搜索数字106A。
展开阅读全文
︾
读者也喜欢这些内容:
IDA段权限怎么修改 IDA段权限识别错误怎么修正
在IDA里,段权限看起来只是几个小勾选,但它影响的不只是显示。权限设错以后,轻一点会让段列表里的读写执行状态看着别扭,重一点会把反编译判断也带偏。Hex-Rays官方文档里写得很明确,段属性窗口可以直接改Read、Write、Execute,段列表里也会显示R、W、X、D、L这些标志;另外,反编译器会把“没有写权限的段”当成常量内存来处理,所以写权限识别错了,伪代码结果也可能跟着失真。...
阅读全文 >
IDA C反编译怎么看指针结构体 IDA C反编译结构体怎么重建字段
在IDA里看C反编译结果时,结构体相关内容之所以会显得乱,很多时候不是反编译器完全看不出来,而是当前变量还停留在无类型指针、整数偏移或不完整联合体的状态。Hex-Rays官方文档明确提到,Set type可以显著改变输出结果并减少多余强转;反过来,如果对象还是void指针或类型信息不足,反编译结果的可读性就会明显下降。...
阅读全文 >
IDA Pro着色规则怎么设置 IDA Pro着色突然失效怎么恢复
IDA Pro的着色不止一种表现形式,既包含界面主题与反汇编列表的配色,也包含高亮、行级标记、图模式节点染色,甚至还能影响伪代码窗口的显示效果。很多人觉得着色像是偏好设置,其实它更像审计辅助工具,配得好能让关键分支、可疑调用、关注变量一眼就跳出来。下面按可复用的配置动作讲清楚怎么设,以及突然失效时怎么用最小代价恢复。...
阅读全文 >
IDA Pro桌面布局怎么保存 IDA Pro桌面布局窗口不见了怎么找回
在日常逆向分析的客观场景里,你往往会把反汇编视图、函数窗口、字符串窗口等摆成顺手的布局,但换了数据库、切到调试或误操作关窗后,界面就会乱,甚至关键窗口直接消失。下面按最常用的菜单路径,把布局保存和窗口找回两件事写成可照做的步骤。...
阅读全文 >