IDAPython基礎教程3

給出的文件名爲rabbithole 首先使用file命令查看一下 可以看到是64位的可執行文件 接下來我們切換到win,使用IDApro,以此文件爲樣例,學習IDAPython的用法。 操作數在逆向分析中經常被使用,所以瞭解所有的操作數對逆向分析非常有幫助。我們可以使用idc.GetOpTye(ea,n)來獲取操作數類型,ea是一個地址,n是一個索引,從0開始。操作數一共有八種不同的類型。 O_v
相關文章
相關標籤/搜索