IDA基礎教程6

給出的文件名爲rabbithole 首先使用file命令查看一下 可以看到是64位的可執行文件 接下來我們切換到win,使用IDApro,以此文件爲樣例,學習IDAPython的用法。 在逆向過程中,除了寫註釋,還有件常做的事情就是給函數或地址重命名,特別是在一些地址無關代碼(PIC),加殼或者封裝函數中。因爲在PIC代碼和脫殼代碼中,導入表可能並不存在於轉儲中;而封裝函數的功能只是簡單的調用AP
相關文章
相關標籤/搜索