Ourren

关注技术,记录生活.

Practical Malware Analysis Chapter5 Summary

| 留言

chapter5主要是讲解IDA的各类技巧应用,同时结合在malware中的各类关键知识进行讲解。由于接近一年多没使用IDA了,此次接触又熟悉了一遍IDA各类使用。课后的lab5_1很不错,建议有空的话可以做做。

IDA 各类技巧: 交叉参考: 函数与函数之间的调用:双击函数开始的上下箭头 函数内部调用函数:直接双击函数进入 数据交叉参考,一样双击进入。

图形选项: 函数被调用: 函数调用其他函数: 调用层次选择。

插件使用: hex-rays、bindiff、patchdiff等 IDC、python脚本使用。

一些实用技巧: 添加注释: 替换注释; 右键修改函数名 数字右键进制转换 加载调用函数参数常量名称:右键使用标准符号常量 图形与代码显示转换,空格 F5 快速函数C语言格式化 多参考输入表、输出表、字符选项卡。

chapter5整体知识点: