C/C++反彙編與逆向分析學習筆記(2)--反彙編靜態分析工具IDA

 所謂「靜態分析」,是相對於前面提到的「動態分析」而言的。在「動態分析」過程中,調試器加載程序,並以調試模式運行起來,分析者可以在程序的執行過程中觀察程序的執行流程和計算記過。但是,在實際分析中,很多場合不方便運行目標,比如軟件的某一模塊(無法單獨運行)、病毒程序、設備環境不兼容導致的無法運行……那麼,在這個時候,需要直接把程序的二進制代碼翻譯程彙編語言,方便程序員閱讀。想這樣由目標軟件的二進制代
相關文章
相關標籤/搜索