IDA
# IDA
ida 插件环境:
1. 至少 Python3.8
2. 多个使用 IDA 目录下的 idaplyswitch.exe
插件:
直接把 xxx.py 放到目录的 plugins 目录
KeyPatch (修改汇编)
依赖安装:pip install keystone-engine
LazyIDA (提取,批量修改)
至于用 64 还是 32,可以用查壳软件直接看
在 linux 下也可以使用 file 命令
但是实际上可以试错,不是直接打不开然后提醒,就是反汇编时会提醒
# function 窗口
按 G 可以地址导航,按 TAB 显示伪代码
在该窗口中使用 Ctrl+F 就可
more...