网站建设中心联系方式自助建站原理

pingmian/2025/10/9 15:19:30/文章来源:
网站建设中心联系方式,自助建站原理,公司网站被百度收录,中国最新新闻摘抄0x01 启动IDA new#xff1a;反汇编一个新文件go#xff1a;运行#xff0c;直接进入IDAPrevious#xff1a;载入一个我们以前编译过的程序 如果不想每次都看到这个对话框#xff0c;可以取消该对话框底部的Display at startup#xff08;启动时显示#xff09;#x…0x01 启动IDA new反汇编一个新文件go运行直接进入IDAPrevious载入一个我们以前编译过的程序 如果不想每次都看到这个对话框可以取消该对话框底部的Display at startup启动时显示如果没有勾选这个下次启动IDA时IDA会认为我们单击了go选项。如果我们没有勾选这个,下次希望使用这个时我们可以按照下图做就又可以显示了。 文件加载 使用File—open命令打开一个新文件时会看到下图所示的加载对话框。IDA会自动生成一个可能的文件列表并显示这个列表这个列表中将显示最适合处理选定文件的IDA加载器。 Windows PE加载器pe.ldwMS-DOS EXE加载器dos.ldwPE文件格式是MS-DOS EXE文件格式的拓展形式Binary File二进制文件这个选项会一直显示不论加载什么文件因为它是IDA加载无法识别的文件默认选项它提供最低级的文件加载方式如果IDA提供几个加载器我们一般选择第一个其他选项我们也一般默认 0x02 界面介绍 默认界面 1、工具栏区域 包含与IDA的常用操作对应的工具我们可使用 VIew–Toolbars-----Advance mode打开高级模式工具栏高级模式工具栏包含三排工具按钮 2、彩色的水平带是IDA的概括导航栏也叫导航带是被加载文件地址空间的线性视图。我们可以右击导航带任何位置并选择一个可用的缩放选项。不同的颜色表示不同类型的文件类型如数据或代码。在导航带上会有一个细小的当前位置指示符默认为黄色指向当前反汇编窗口中显示地址范围对应的导航带地址。我们可以通过options—colors自定义导航带使用的颜色。 3、IDA为当前打开的每一个数据显示窗口都提供了标签。数据显示窗口中包含从二进制文件中提取的信息他们代表数据库的各种视图。 通过View—Open Subviews菜单可打开其他数据显示窗口 4、反汇编视图是主要数据显示视图两种形式图形视图默认和列表视图。我们可以使用空格键在图形样式和列表样式之间切换。 如果希望列表视图作为默认视图则必须通过Options----General菜单打开IDA Options复选框取消Graph选项卡下的Use graph view by default 5、使用图形视图时显示区很少能够一次显示某个函数的完整图形。这时图形概况视图可提供基本图形结构的缩小快照其中虚线矩阵表示其在图形视图中的当前显示位置。 6、输出窗口显示的是IDA输出的信息 7、函数窗口是默认IDA显示窗口的最后一部分 IDA 桌面提示和技巧 使用View–Open SubViews恢复无意中关闭的数据显示窗口使用Windows—reset desktop命令可迅速将桌面恢复到原始布局利用windows—Save desktop命令保存你认为特别有用的当前桌面布局。使用Windows—load desktop命令迅速打开你之前保存的一个桌面布局Disassembly窗口是唯一一个可以修改其显示字体的窗口使用Options—fonts命令可以设置字体 0x03 IDA数据显示窗口 基本规则 IDA不提供撤销功能。如果不小心按下某个键导致数据库文件发生意外这是我们必须将显示窗口恢复到以前的状态几乎所有的操作都有其对应的菜单项、热键和工具栏按钮。IDA提供方便的、基于上下文的鼠标右键操作菜单 IDA主要的数据显示窗口 在IDA中ESC键是一个非常有用的热键。在反汇编窗口中ESC键的作用与web浏览器的后退按钮类似。因此它在导航反汇编窗口非常有用。遗憾的是在打开其他的窗口时ESC键用于关闭窗口。 1、反汇编窗口 反汇编窗口也叫IDA-View窗口它是操作和分析二进制文件的主要工具。 反汇编窗口有两种显示窗口图形和列表 IDA图形视图 图形视图将一个函数分解成许多基本块以生动显示该函数由一个块到另一个块的控制流程。IDA使用不同彩色箭头区分函数块之间各种类型的流。在条件跳转位置终止的基本块可能会生成两种流 红色No边的箭头不执行分支绿色Yes边的箭头执行分支 还有一个蓝色箭头指向下一个即将执行的块 我们可使用Ctrl鼠标滑轮来调整图形的大小。平移通过单击图形概述和拖动图形视图的背景来定位图形重新调整块位置。通过单击指定块的标题栏并将其拖到一个新的位置用户还可以移动每一个块的位置创建其他反汇编窗口可以通过View–Open subviews—disassembly命令打开另一个反汇编空口。这样打开的第一个反汇编窗口叫做IDA View A。随后的反汇编窗口叫做IDA View B、IDA View C以此类推。每个反汇编窗口都独立于其他窗口。我们可以在一个窗口中查看一个图形在另一个窗口查看文本列表。 2、IDA文本视图 面向文本的反汇编窗口是查看和操作IDA生成的反汇编代码的传统显示窗口。文本显示窗口会显示一个程序的完整反汇编代码清单用户只有通过这个窗口才能查看一个二进制文件的数据部分。 显示窗口的左边部分叫做箭头窗口用于描述函数中的非线性流程。实线箭头表示非条件跳转虚线箭头表示条件跳转。如果一个跳转将控制权交给程序中的某个地址这时会使用粗线实线或虚线。出现逆向流程通常表示程序中存在循环 函数窗口 Functions窗口用于列举IDA在数据库中识别的每一个函数 十六进制窗口 默认情况下十六进制窗口显示程序内容和列表的标准十六进制代码每行显示16个字节。我们可以打开几个十六进制窗口。 第一个16进制窗口会与第一个反汇编窗口同步。如果一个反汇编窗口与一个十六进制窗口同步在一个窗口滚动鼠标另一个窗口也会滚动到相应位置同一个虚拟地址。如果在反汇编窗口选中一个项目十六进制窗口中的对应字节也将突出显示。 有时候十六进制窗口显示的全部是问号这表示IDA无法识别给定的虚拟地址范围内的值。 导出窗口 导出窗口列出文件的入口点 导入窗口 导入窗口的功能与导出窗口的功能正好相反。它列出由被分析的二进制文件导入的所有函数 结构体窗口 结构体窗口用于显示IDA决定在一个二进制文件中使用的任何复杂的数据结构的布局。 枚举窗口 如果IDA检测到标准枚举数据类型它将在枚举窗口列出该数据类型 其他IDA显示窗口 下面讨论的窗口并不是你当前需要的信息因此IDA一开始并不开开这些窗口。 1.Strings 窗口 我们可以通过View — Open SubViews — Strings命令打开 Strings窗口中显示的是从二进制文件中提取出的一组字符串以及每个字符串所在的地址双击Strings窗口中的任何字符串反汇编窗口将跳转到该字符所在的地址。IDA默认扫描的字符串类型为至少包含5个字符的C风格、以Null结尾的7位ASCII字符串。 每次打开Strings窗口IDA都会扫描或重新扫描整个数据库查找其中的字符串。扫描字符串的操作遵照Strings窗口的设置来完成我们右击该窗口在出现的菜单中选择setup即可开始设置 Display only defined strings 仅显示已定义的字符串。这个选项使Strings窗口仅显示IDA自动创建或用户手动创建的已命名字符串数据项。Igonre instructions/data definitions(忽略指令/数据定义)。这个选项会使IDA扫描指令和现有数据定义中的字符串 2、names窗口 列举一个二进制文件的所有全局名称。双击Names窗口的名称可立即跳转到显示该名称的反汇编视图。 Name窗口显示的名称采用了颜色和字母编码。其编码方案 F常规函数。IDA认为这些函数不属于库函数L库函数。IDA通过签名匹配算法来识别库函数I导入的名称通常为共享库导入的函数名称C命名代码。D数据A字符串数据 3、段窗口 段窗口显示的是在二进制文件中出现的段的简要列表。该窗口显示的信息包括段名称、起始和结束地址以及许可标志。 双击段窗口的任何条目IDA将跳转到反汇编窗口中该段的起始位置。右击一个条目IDA将显示一个上下文菜单你可以添加新段、删除现有段或者编译现有段的属性。 4、签名窗口 IDA利用一个庞大的签名库来识别已知的代码块。签名用于识别编译器生成的常用启动顺序以确定可能已被用于构建给定二进制文件的编译器。 0x04 反汇编导航 基本IDA导航 1、双击导航 反汇编程序时程序的每个位置都分配一个虚拟地址。只要提供希望访问的位置的虚拟地址就可以导航到程序的任何地址。然而记住大量地址并非易事。这促使早期的程序员给他们希望引用的程序位置分配符号名称。这大大简化了他们的工作。我们只需双击这些名称就可跳转。 2、跳转到地址 使用jump —jump to address命令或在处于活动状态的反汇编窗口按下热键G均可打开Jump toAddress对话框 3、导航历史记录 IDA的另一项类似于传统web浏览器的功能是它的前进和后退导航功能基于你浏览反汇编窗口的顺序。每次你导航到反汇编窗口中的一个新位置你当前的位置就会添加到位置列表中。有两种方式菜单操作可用于遍历这个列表。首先Jump —Jump to previous Position 或者使用ESC只能在反汇编使用其他窗口为关闭当前窗口或者使用工具栏上的导航按钮 搜索数据库 在IDA中你可以轻松导航到你知道的位置 1、文本搜索 IDA文本搜索相当于对反汇编列表窗口进行子字符串搜索。通过Search—Text命令启动文本搜索或者AltT。搜搜限制于仅查找完整的词并且能够匹配反汇编行中的任何完整的词包括操作码助记符或常量。最后使用CtrlT或者Search—Next Text命令可重复前一项搜索以找到下一个匹配。 2、二进制搜索 二进制搜索仅搜索十六进制视图窗口。根据指定搜索字符串的方式可以搜索16进制或ASCII字符串。 Search —Sequence of Bytes或者AltB即可进行二进制搜索

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/88938.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

软件的定制开发比较好的公司汕头seo排名收费

— 点击蓝字 关注我们 —英雄联盟自国服上线以来,已经陪伴玩家走过了9个年头,目前英雄联盟中的英雄数量已经达到了151位,每一位都各具特色。千珏是一位深受玩家们喜爱的英雄,其在官方英雄的定位中,属于打野英雄&#x…

济南源码网站建设信用网站建设意见

随着人工智能的快速发展,AI数字人播报成为了媒体和信息传播领域的一项创新技术。AI数字人播报是利用人工智能技术创建的一系列短视频,以新闻主播为中心,展示各种场景和情境能够以短视频的形式进行新闻的报道。这种创新的内容形式在社交媒体和…

西安公司网站设计费用广告字设计免费生成

目录 问题解答集 1 目录 2 修订历史纪录 3 1 什么是.net 4 1.1 .net的定义 4 1.2 什么是C# 4 1.3 C#与C,C的相同之处 5 2 有关Update程序 6 2.1 WinForm中Button控件的使用 6 2.2 将double类型的变量保留固定位数的小数部分 7 …

如室设计网站网站建设 素材

类和对象 类的一般形式 访问控制限定符 public 公有成员,谁都可以访问protected 保护成员,只有类自己和子类可以访问private 私有成员,只有类自己可以访问 类和结构的访问控制限定符区别 类的缺省访问控制限定为私有(private)结构的缺省访…

网站建设报告模板建瓯做网站的公司

GET和POST是HTTP协议中两种常用的请求方法,它们在如何向服务器发送数据以及数据传输方式上有所不同。下面是GET和POST的主要区别: 一、数据传输位置: GET:将数据通过URL的查询字符串部分(即URL的参数)传递…

怎么建设维护学校的网站网络游戏吧

问题:Python文件运行时报TabError: inconsistent use of tabs and spaces in indentation 原因:说明Python文件中混有Tab和Space用作格式缩进。这通常是使用外部编辑器编辑Python文件时,自动采用Tab进行格式缩进。 解决:将Tab转…

购房网站系统建设方案微信推广怎么弄

🦉 AI新闻 🚀 ChatGPT更新了Mention功能,集结若干GPTs作战,AI智能体的心智入口 摘要:OpenAI在ChatGPT中引入了一个新功能,允许用户在聊天时任意一个GPTs(即ChatGPT最新推出的AI Agent 智能应用…

做个企业网站多少钱网站公司深圳

MORMOT数据库连接池 MORMOT封装了一堆的PROPS控件,用于连接各种数据库。 MORMOT的封装是武装到了牙齿的,这堆PROPS控件居然数据库连接池也封装好了。这就为我们省了不少事,笔者非常喜欢! 下面拿TOleDBMSSQLConnectionProperties控…

做网站大概需要几个人金融网站建设方案ppt模板下载

摘要:信息时代虽然带给我们无限商机与方便,但也充斥着隐患与危险.由于网络容易受到攻击,导致机密信息的泄密,数据被篡改,轻则引发企业,部门工作陷入瘫痪,个人利益受损,重则危及国家安全和社会稳定,因此保证信息安全已经成为关系国计民生的重要问题之一.而数字签名技…

哪个网站的字体做的特别好资讯网站 整体ui

app端文章查看,静态化freemarker,分布式文件系统minIO 1)文章列表加载 1.1)需求分析 文章布局展示 1.2)表结构分析 ap_article 文章基本信息表 ap_article_config 文章配置表 ap_article_content 文章内容表 三张表关系分析 1.3)导入文章数据库 1.3.1)导入数据…

做企业网站收费多少钱apache网站拒绝访问

# 营救 ## 题目背景 “咚咚咚……”“查水表!”原来是查水表来了,现在哪里找这么热心上门的查表员啊!小明感动得热泪盈眶,开起了门…… ## 题目描述 妈妈下班回家,街坊邻居说小明被一群陌生人强行押上了警车&#…

网站收录量下降中国传媒大学声明

WPF(Windows Presentation Foundation)是一个用于构建桌面应用程序的.NET框架,它支持MVVM(Model-View-ViewModel)架构模式来分离UI逻辑和业务逻辑。以下是一些常用的WPF MVVM开源框架: Prism Prism是由微软…

怎么样可以自己做网站做美食直播哪个网站好

1. 介绍 概念&#xff1a;通过 ref标识 获取真实的 dom对象或者组件实例对象 2. 基本使用 实现步骤&#xff1a; 调用ref函数生成一个ref对象 通过ref标识绑定ref对象到标签 代码如下&#xff1a; 父组件&#xff1a; <script setup> import { onMounted, ref } …

汝阳县建设局网站中企动力为何负面评价那么多

关键字驱动框架&#xff1a;将每一条测试用例分成四个不同的部分 测试步骤&#xff08;Test Step&#xff09;&#xff1a;一个测试步骤的描述或者是测试对象的一个操作说明测试步骤中的对象&#xff08;Test Object&#xff09;&#xff1a;指页面的对象或者元素对象执行的动…

给网站做rss盐城市城南新区建设局网站

GOLANG专栏 Golang基础教程 Golang基础教程 Golang练手算法 Golang练手算法 Golang设计模式 Golang设计模式 Golang数据结构和算法 Golang数据结构和算法 Golang并发编程 Golang并发编程 ORM框架Gorm Golang ORM框架gorm Golang源码分析 Golang源码分析 MySQL教程 MySQ…

网站建设规划书感受网页打不开怎么解决手机

1实现步骤以及说明 1.根据参数获取当前setNoIndex表里现在的No的index值&#xff0c;如果包含关键字当前对应数据&#xff0c;则现在SetIndexNoLeft 表中找到有无未使用并未占用的那条数据&#xff08;被占用的数据IsTaken1&#xff0c;生成后使用当前时间与updated时间进行比…

智能模板网站建设收费wordpress分类页获取分类名称

华为云云耀云服务器L实例评测&#xff5c;云耀云服务器L实例部署Linux管理面板mdserver-webl 一、云耀云服务器L实例介绍1.1 云耀云服务器L实例简介1.2 云耀云服务器L实例特点 二、mdserver-web介绍2.1 mdserver-web简介2.2 mdserver-web特点2.3 主要插件介绍 三、本次实践介绍…

故城县网站建设服务汕头网站排名优化报价

函数对象 一种提供有函数调用运算符的类。 当编译器遇到了一个函数调用&#xff0c;比如lt(ival);,lt可能是个函数名、函数指针、提供了函数调用运算符的的函数对象&#xff1b; 如果lt是个类对象&#xff0c;那么编译器会在内部将此语句转换为lt.operator(ival); 函数调用运…

教用vs2013做网站的书微信小程序怎么做表格

112路径总和 给你二叉树的根节点 root 和一个表示目标和的整数 targetSum 。判断该树中是否存在 根节点到叶子节点 的路径&#xff0c;这条路径上所有节点值相加等于目标和 targetSum 。如果存在&#xff0c;返回 true &#xff1b;否则&#xff0c;返回 false 。 叶子节点 是…