你将学习的:
- 使用IDA打开一个文件
- 学会使用IDA的字符串窗口
- 学会IDA基本的操作
- 对引用有初步认识
用IDA打开一个文件:
我们可以直接打开IDA,然后:
可以点击New来打开一个新文件,或者点击Go把可执行文件拖入IDA,这二者都是可以的。要注意的是因为32位和64位的应用程序是不一样的所以我们要用对应的IDA版本来打开文件。如果一开始并不知道文件是几位的可以直接拖进其一,如果版本错误则会提示:
或者在反编译出现错误提示,因为程序非32位即64位,试一下就可以了。
初探IDA窗口
01反汇编窗口:
如下是图形化界面,一般我们可以通过这个界面快速的了解程序的执行流程
我们可以用右键然后选择TextView,就可以看到文本视图的IDA反汇编界面