IDAPython基礎教程4

給出的文件名爲rabbithole 首先使用file命令查看一下 可以看到是64位的可執行文件 接下來我們切換到win,使用IDApro,以此文件爲樣例,學習IDAPython的用法。 通過前面的學習我們已經能夠通過遍歷所有已知的函數及其指令來達到一種基本的搜索效果,這當然很有用,不過有時候我們需要搜索一些特定的字節,比如0x48 0xff 0xc2,這3個字節代表的彙編代碼爲inc rdx 我們
相關文章
相關標籤/搜索