吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6365|回复: 67
上一主题 下一主题
收起左侧

[分享] 新手入坑IDA的一些小经验,贻笑大方了

  [复制链接]
跳转到指定楼层
楼主
Departure 发表于 2025-7-29 11:46 回帖奖励
首先在吾爱破解网站上下载绿色版IDA(虽然版本比较老,但相差也不到一个版本,而且这个更安全)
从网盘里下下来的portable zip解压后即可使用,无需额外安装,解压完之后第一件事就是运行绿化工具.exe

下载时防火墙会狂叫中毒,不用管他
详细教程参照吾爱的教程
https://www.52pojie.cn/forum.php?mod=viewthread&tid=1874203
IDA也是很好操作的,
1.判断要逆向的文件操作位数,是64位还是32位
这个可以通过记事本来实现,网上教程原文如下

https://blog.csdn.net/qq_34059233/article/details/105136933
64位就用IDA64打开,32位就用IDA32打开
这里打开的是我下小说用的软件,它是32位

2.IDA
接下来IDA会弹出一个这样的窗口让你设置参数

不要动任何东西,直接点OK,因为这些都是我们亲爱的IDA自己识别出来的,除非你有比它更高明的想法,不然就别动
然后就会弹出以下界面,这就是IDA给你的解析结果

点击相应的函数名,右边即会以汇编语言显示其内容及结构;使用f5可以反汇编为易读的高级语言

反汇编时可能会显示如下信息

The decompiler assumes that the segment '.rdata' is read-only because of its NAME.
All data references to the segment will be replaced by constant values.
This may lead to drastic changes in the decompiler output.
If the segment is not read-only, please change the segment NAME.

In general, the decompiler checks the segment permissions, class, and name
to determine if it is read-only.
原因是当反汇编器识别到.rdata时会自动将其归类为只读数据,
但有时rdata只是一个名字或名字的一部分,这时就可能将变量错误识别为常量,返回变量访问的硬编码地址
对于这种提示,可以先忽略其警告,然后在反汇编结果中观察是否有异常硬编码,再调回汇编语言界面自行判断
界面如import等字面上看就知道功能了,也挺容易就能读懂的。

免费评分

参与人数 13吾爱币 +9 热心值 +10 收起 理由
lay1L + 1 热心回复!
wap376 + 1 热心回复!
zhuhuo402 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
dioderen + 1 + 1 谢谢@Thanks!
aaawwwtttyyy + 1 + 1 我很赞同!
Issacclark1 + 1 谢谢@Thanks!
kseds + 1 + 1 我很赞同!
only2025 + 1 + 1 厉害谢谢分享
jw52pj + 1 + 1 我很赞同!
Kanotic + 1 我很赞同!
zql2004 + 1 我很赞同!
kftuzi555 + 1 我很赞同!
wangtao777555 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
爱飞的猫 发表于 2025-7-29 20:12
建议升级到 IDA 9.x,这个版本开始不分 32/64 位的可执行程序了,而且 idb 的压缩会更快(算法换了),分析性能上也有提升。

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
唯爱丶雪 + 1 + 1 我很赞同!
Carinx + 1 + 1 我很赞同!

查看全部评分

推荐
冥界3大法王 发表于 2025-7-29 17:26
@Departure
这个工具的X(交叉引用功能非得在特定的行,特定地方按才能出来,不然还报错)
换了二进制忍者、Ghidra截然不同的体验。
3#
zhaomin815 发表于 2025-7-29 14:56
4#
securitypass 发表于 2025-7-29 14:56
还是很认真的,学习一下。
5#
user3306 发表于 2025-7-29 15:49
同为萌新,感觉收益
6#
Kairuku 发表于 2025-7-29 16:02
非常有用,学到了
7#
xiaoze171 发表于 2025-7-29 16:16
快乐学习,我不卷谁卷啊
8#
kftuzi555 发表于 2025-7-29 16:26
我也是新手,晚上回去试一下
9#
shaokui123 发表于 2025-7-29 16:55
入门的介绍文章很少
感谢楼主普及,希望今后更多好文章发表
10#
hyjywq 发表于 2025-7-29 17:20
学习学习,受益匪浅
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-4-20 15:52

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表