Zeno

IDA基本操作快捷键

快捷键

  1. F2下断点
  2. F7进入函数, F8单步调试, F9跳到下一个断点, G调到函数地址
  3. N重名
  4. g调到地址和函数名
  5. u取消把函数汇编变成机器码
  6. c就是把机器码变成汇编
  7. F5转成伪代码
  8. p分析函数, 把机器码翻译成函数
  9. Ctrl+s显示系统的所有模块
  10. Ctrl+f搜索
  11. 单步调试注意右上角, 寄存器边蓝色表示被改了
  12. otions->number of opcode bytes 可以查看机器码, 填入4一行看4个机器码
  13. 在hex view-1按F2可以修改机器码, 再次按F2确定修改
  14. alt+g看是thumb还是arm指令
  15. 在函数名上按X可以看见上层调用
  16. F5伪C/C++代码的情况下, 注释是/, 汇编情况下注释是;
  17. F4移动到光标处
  18. 在寄存器窗口按E可以修改寄存器的值
  19. 在内存窗口F2可以修改内存的值

 

文章转自星球: @网络爬虫与逆向工程

Posted in 随便说Tagged , Leave a Comment on IDA基本操作快捷键