行业解决方案
查看所有行业解决方案
IDA 用于解决软件行业的关键问题。
发布时间:2023-04-12 14: 33: 12
Below is the description of dialog box fields:
Load address - the paragraph where the file will be loaded.
Meaningful only for EXE and binary files. For new exe
files, please use 'manual load' feature.
Load offset - relevant only for binary files.
specifies offset of the first byte from the start of
the first segment. For example, if load offset=0x2700 and
load address=0x1000, the first byte of the file will
be at 1000:2700.
DLL directory - path where IDA will look up referenced DLL files.
Note that if IDA finds .IDS file, it does not look for
.DLL file.
Create segments - relevant for binary files.
If not checked, IDA does not create segments.
Load resources - If not checked, IDA does not load resources from
NE files.
Rename DLL entries - If not checked, IDA makes repeatable comments
for entries imported by ordinals. Otherwise,
IDA renames the entries to meaningful names.
Manual load - relevant only for NE,LE,LX,ELF files.
If checked, IDA will ask loading addresses
and selectors for each object of the file.
For experienced users only!
Fill segment gaps - relevant only for COFF & OMF files.
If checked, IDA will fill gaps between
segments, creating one big chunk.
This option facilitates loading of big
object files.
Make imports section - relevant only for PE files.
If checked, IDA will convert .idata section
definitions to "extrn" directives and truncate it.
Unfortunately, sometimes there are some additional
data in .idata section so you'll need to disable
this feature if some information is not loaded
into the database.
Create FLAT group - relevant only for IBM PC PE files.
If checked, IDA will automatically create FLAT
group and use its selector as the default value
for the segment registers.
Code segment - If checked, IDA creates a code but not a data
segment. Relevant for processors with different
code/data segment addressing schemes (for
example, Atmel AVR).
Loading options - relevant only ELF,JAVA files.
If checked, IDA will ask additional loader
options. For experienced users only!
中文翻译如下:
下面是对话框字段的说明:
加载地址 - 将加载文件的段落。
仅对 EXE 和二进制文件有意义。对于新的 exe
文件,请使用“手动加载”功能。
加载偏移量 - 仅与二进制文件相关。
指定第一个字节从开始的偏移量
第一部分。例如,如果加载偏移量=0x2700 并且
加载地址=0x1000,文件的第一个字节将
在 1000:2700。
DLL 目录 - IDA 将在其中查找引用的 DLL 文件的路径。
请注意,如果 IDA 找到 .IDS 文件,它不会寻找
.DLL 文件。
创建段 - 与二进制文件相关。
如果未选中,IDA 不会创建段。
加载资源——如果不勾选,IDA 不会从
NE文件。
重命名 DLL 条目 - 如果未选中,IDA 会进行重复注释
对于序号导入的条目。否则,
IDA 将条目重命名为有意义的名称。
手动加载 - 仅与 NE、LE、LX、ELF 文件相关。
如果选中,IDA 将询问加载地址
和文件中每个对象的选择器。
仅限有经验的用户!
填充段间隙 - 仅与 COFF 和 OMF 文件相关。
如果选中,IDA 将填补两者之间的空白
段,创建一大块。
此选项有助于加载大
目标文件。
制作导入部分 - 仅与 PE 文件相关。
如果选中,IDA 将转换 .idata 部分
定义到 extrn 指令并截断它。
不幸的是,有时会有一些额外的
.idata 部分中的数据,因此您需要禁用
如果未加载某些信息,则此功能
入数据库。
创建 FLAT 组 - 仅与 IBM PC PE 文件相关。
如果选中,IDA 将自动创建 FLAT
分组并使用其选择器作为默认值
对于段寄存器。
代码段 - 如果选中,IDA 创建代码而不是数据
部分。与具有不同的处理器相关
代码/数据段寻址方案(用于
例如,Atmel AVR)。
加载选项 - 仅与 ELF、JAVA 文件相关。
如果选中,IDA 将询问额外的加载程序
选项。仅限有经验的用户!
展开阅读全文
︾
读者也喜欢这些内容:
IDA漏洞分析怎么入手 IDA漏洞分析关键函数怎么定位
很多人刚进IDA做漏洞分析,第一反应就是直接搜危险函数,结果很快就会卡住。因为真正影响效率的,往往不是会不会搜,而是前面的入口没搭好。Hex-Rays官方文档里把这条路拆得很清楚,IDA会先做自动分析,分析结果保存在IDB里,后面你看到的名字、字符串、交叉引用、函数关系和类型信息,都是在这个数据库上逐步整理出来的。做漏洞分析时,先把程序骨架理顺,再去追可疑点,通常比一上来就扎进某个sub函数要稳得多。...
阅读全文 >
IDA反汇编bin怎么指定加载地址 IDA反汇编bin代码段对不齐怎么校正
bin文件不带装载地址与段信息,IDA只能按你填写的基址把字节映射到虚拟地址空间。加载地址一旦错,跳转目标、向量表、函数入口会整体偏移,看起来就像代码段对不齐。处理时先把加载地址钉死,再用少量可验证锚点校正,最后固化段与入口点,能最快恢复可读反汇编并保证后续复现一致。...
阅读全文 >
IDA反汇编窗口怎么打开 IDA反汇编窗口显示错位怎么调整
在IDA里,反汇编窗口也就是Disassembly window是最核心的工作区。你遇到看不到反汇编窗口,或窗口内容和布局显示错位,多半不是文件坏了,而是窗口被关闭、桌面布局被改乱,或字体与缩放导致列对不齐。下面按两条主线分别处理,并在第三段给出一套仍旧错位时的收敛排查路径。...
阅读全文 >
IDA Pro小白从哪里开始学习 IDA Pro新手先练习哪些操作
IDA Pro小白从哪里开始学习,IDA Pro新手先练习哪些操作,最怕一上来就盯着反汇编窗口发呆。更稳的方式是先把学习拆成三层:先会把文件打开并看懂程序骨架,再掌握定位关键逻辑的日常手法,最后把分析结论沉淀成可复盘的数据库习惯。下面给你一条从零到能独立跑通小样本的路线,按步骤练就能看到进步。...
阅读全文 >