IDA Pro 数据库文件、函数窗口、结构体窗口
生活随笔
收集整理的這篇文章主要介紹了
IDA Pro 数据库文件、函数窗口、结构体窗口
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
打開IDA Pro自帶測試exe;見此;
https://blog.csdn.net/bcbobo21cn/article/details/102578262
?
將生成如下圖幾個用于IDA Pro 輔助分析的數據庫文件,.id0、.id1、.id2、.nam、.til;
?
函數窗口,包括如下列:函數名,段名,開始地址,長度,參數信息等;
后面的 R F L S B T;是標志;
R是返回調用方,B是使用EBP寄存器引用它的局部變量;其它的還沒來得及看;見IDA Pro 幫助;
要往右拉才會出來各個列;
默認窗口布局只見到函數名稱;
?
雙擊一個函數名,在反匯編窗口定位到該函數;如下圖定位到sub_140001294;
?
結構體窗口;從view菜單中調出;表明IDA Pro識別出打開的exe包含如下的結構體和聯合;
結構體:GUID;RUNTIME_FUNCTION;等;
UNION:LARGE_INTEGER;等;
?
總結
以上是生活随笔為你收集整理的IDA Pro 数据库文件、函数窗口、结构体窗口的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: IDA Pro 反汇编窗口基本操作
- 下一篇: IDA Pro 修改默认名称