IDA中文网站 > 使用技巧 > 什么是IDA的ACDU硬编码模式?

什么是IDA的ACDU硬编码模式?

发布时间:2021/06/22 16:00:50

对于恶意病毒或软件来说,通常他们都是以一种混淆的方式编写其代码,防止被轻易破解,但是软件专家可以通过第三方反编译软件,绕过混淆机制,深入分析程序的执行逻辑,从而使软件使用更为安全。

IDA就是其中一种较为好用的反编译软件,IDA可以调试各种特定平台,如Windows、Mac、Linux、Android和iOS。它的分析反编译功能十分强大,但也不是百分百正确的,一旦出现数据或指令显示错误时我们可以怎么处理呢?

一、了解ACDU

在某些程序的反编译过程中,IDA可能将原本是数据的部分当成了指令,把指令部分当成了数据,此时就需要我们人工的手动进行干预,因此我们需要了解IDA的ACDU这四种硬编码显示模式。

图1:ACDU模式

下图是IDA分析某个程序后的初始反编译视图窗口界面,我们以图2红框这一行为例,来了解ACDU这四种不同的显示模式。

图2:示例编码行

A,就是键盘快捷键A键,使用它我们可以将IDA的分析内容以字符串的形式显示出来。选中上图2红框那一行,然后点击A键,此时该行变为图3红框所示,变为了字符串形式。

图3:字符串形式

C就是Code的意思,同时也指键盘快捷键C。使用它可以将反编译程序从其他形式变为代码形式,如图4所示,我们通过C键将原本的字符串形式还原为代码形式。

图4:代码形式

D就是Data数据形式,能将反编译内容转为数据形式,也是比较常用的一种形式。这里使用一次D快捷键,原本内容就会变为默认db的形式,也就是以一个字节为单位,如图5。

图5:转为db显示形式

再按第二次,就可以转为dw的显示形式,也就是以两个字节为单位;按第三次D快捷键,还能转化为dd的显示形式,以四个字节为显示单位。

图6:四个字节为显示单位

最后,U指的是undefine未定义的显示形式,以原始字节作为显示,如图7。

图7:原始字节显示

上述主要讲述了IDA软件中存在的四种不同的显示模式,当我们发现IDA反编译后使用了错误的模式,我们可以通过快捷键快速调整到正确的模式上。更多关于IDA软件的相关教程,尽在IDA中文网站上。

作者署名:包纸

标签:反编译软件ida

读者也访问过这里:
IDA
反汇编程序软件
立即咨询
官方交流群:623715825 立即加群
400-8765-888 kefu@makeding.com
热门文章
IDA一些常用到的功能及其快捷键
通常情况下,我们使用反编译工具是为了在没有源代码的情况下促进对程序的了解,以便于我们分析软件的漏洞、分析编译器生成的代码,以验证编译器的性能和准确性,同时也可以用来分析软件是否带有恶意程序,提高安全性。
2021-05-17
IDA反汇编流程视图的常用基本操作设置
IDA中反汇编窗口中有两种不同的形式,分别是列表模式和图形模式,IDA默认打开是图形模式,就是反汇编流程视图,可以用来分析程序函数的具体运行情况。
2021-06-15
IDA反编译界面之流程预览、函数窗口介绍
在上节《IDA反编译界面之工具栏、导航栏、输出栏介绍》中,我们已经认识了IDA主界面六大窗口中的前三个窗口,接下来我们还需要认识余下的三大窗口,分别是主视图窗口、流程预览窗口和函数窗口。
2021-03-16
IDA的初始使用说明和界面简介
IDA能帮助我们分析恶意软件、分析系统漏洞、验证编译器的性能,其支持在Mac系统、Windows系统、Linux系统中使用,是一款非常优秀的反编译软件。
2021-03-16
使用IDA数据库搜索功能搜索内容
IDA提供了专用的搜索工具,多种不同的搜索方式,帮助我们在IDA数据库中快速搜索内容,并导航到页面上的指定位置。该软件设计了许多类型的数据显示来总结特定类型的信息(如字符串、名称),以方便我们查找这些信息。
2021-03-18
如何在IDA反编译窗口中编辑函数
IDA是一款用于多个平台系统上的文件反编译软件,它通过递归下降的方式帮我们在加载文件的同时自动分析反编译文件,并将结果写入到对应生成的数据库中,供多方查看编辑。
2021-03-18
最新文章
2022-10-15
2022-10-15

微信公众号

欢迎加入 IDA 产品的大家庭,立即扫码关注,获取更多软件动态和资源福利。

咨询热线

在线咨询

限时折扣