aaaaaaaaaaaa
代码改变世界

随笔分类 -  ida相关

ida修改显示地址,基地址

2020-07-08 16:06 by 二进制乐谱, 1719 阅读, 收藏,
摘要: Edit-->Segments-->Rebase Program 阅读全文

color xml arm相关

2018-03-04 22:12 by 二进制乐谱, 337 阅读, 收藏,
摘要: #-------------------------------------------------------------------------- # C O L O R S #-------------------------------------------------------------------------- def ... 阅读全文

调试接口

2018-03-04 22:10 by 二进制乐谱, 579 阅读, 收藏,
摘要: #-------------------------------------------------------------------------- # D E B U G G E R I N T E R F A C E #-------------------------------------------------------------------... 阅读全文

T Y P E L I B R A R I E S库加载

2018-03-04 22:08 by 二进制乐谱, 427 阅读, 收藏,
摘要: #---------------------------------------------------------------------------- # T Y P E L I B R A R I E S #----------------------------------------------------------------------------... 阅读全文

源文件相关函数

2018-03-04 22:07 by 二进制乐谱, 273 阅读, 收藏,
摘要: #---------------------------------------------------------------------------- # S O U R C E F I L E / L I N E N U M B E R S #------------------------------------------------------... 阅读全文

结构体相关

2018-03-04 21:58 by 二进制乐谱, 244 阅读, 收藏,
摘要: idc http://www.cnblogs.com/fply/p/8506413.html 恢复内容结束 idc 阅读全文

标签函数

2018-03-04 21:49 by 二进制乐谱, 185 阅读, 收藏,
摘要: MarkPosition(ea, lnnum, x, y, slot, comment): """ Mark position @param ea: address to mark @param lnnum: number of generated line for the 'ea' @param x: x coordinate of curso... 阅读全文

入口/修正信息 函数

2018-03-04 21:48 by 二进制乐谱, 241 阅读, 收藏,
摘要: idc GetEntryPointQty():获取入口函数个数 fixups 阅读全文

堆栈操作函数

2018-03-04 21:41 by 二进制乐谱, 293 阅读, 收藏,
摘要: idc AddAutoStkPnt2(func_ea, ea, delta) """ Add automatical SP register change point AddUserStkPnt(ea, delta): """ Add user-defined SP register change 阅读全文

函数功能相关

2018-03-04 21:25 by 二进制乐谱, 476 阅读, 收藏,
摘要: idc http://www.cnblogs.com/fply/p/8506225.html 创建函数 MakeFunction(start, end = idaapi.BADADDR) 删除函数 DelFunction(ea) 修数结束位置 SetFunctionEnd(ea, end) 查找下一 阅读全文

交叉引用相关函数

2018-03-04 21:18 by 二进制乐谱, 438 阅读, 收藏,
摘要: idc AddCodeXref(From, To, flowtype) DelCodeXref(From, To, undef) Rfirst(From) 阅读全文

节区相关操作函数

2018-03-04 18:05 by 二进制乐谱, 404 阅读, 收藏,
摘要: idc http://www.cnblogs.com/fply/p/8505416.html AskSelector(sel) FindSelector(val) SetSelector(sel, value) 获取第一个节区地址 FirstSeg() 下个节区地址 NextSeg(ea) 获取节区 阅读全文

交互界面相关函数

2018-03-04 17:52 by 二进制乐谱, 275 阅读, 收藏,
摘要: idc http://www.cnblogs.com/fply/p/8505348.html print AskAddr(ea,"222")<!--EndFragment--> 输入long AskLong(defval, prompt) AskSeg(defval, prompt) AskYN(d 阅读全文

全局操纵函数

2018-03-04 17:37 by 二进制乐谱, 294 阅读, 收藏,
摘要: idc 这类函数对参数获取或者设置 GetLongPrm(offset) GetShortPrm SetLongPrm (offset, value) 阅读全文

ida信息获取函数

2018-03-04 10:19 by 二进制乐谱, 2948 阅读, 收藏,
摘要: idc. http://www.cnblogs.com/fply/p/8503929.html 获取ida可执行文件路径 获取被反编译文件名 GetInputFile() 获取被反编译文件全路径 GetInputFilePath() 获取idb文件全路径 GetIdbPath() 获取输入文件md5 阅读全文

生成文件函数

2018-03-04 09:46 by 二进制乐谱, 503 阅读, 收藏,
摘要: idc 将指定位置数据存放到文件 生成函数调用图 GenCallGdl(outfile, title, flags) 阅读全文

修改程序函数

2018-03-03 22:50 by 二进制乐谱, 348 阅读, 收藏,
摘要: ea指地址 DleteAll 删除所有段,指令和注释 MakeCoce(ea) 在特定地址创建指令,成功返回指令长度,失败返回0 区域指令分析 AnalyzeArea(sEA, eEA): """Perform full analysis of the area @param sEA: starti 阅读全文

ida快捷键

2018-03-02 16:38 by 二进制乐谱, 676 阅读, 收藏,
摘要: 跳转相关: ctrl+1 快速查看 ctrl+L 查看所有数据和函数 Ctrl+P跳转到某函数(ChooseFunction()) Ctrl+S跳转到指定节 s=segment Ctrl+x查找引用的点 main函数是在 _start 编译0x1d处被调用 X查找指令,或者符号被使用的地方 函数名 阅读全文

ida+gdb调试任意平台

2018-03-02 15:30 by 二进制乐谱, 7784 阅读, 收藏,
摘要: 原创链接:http://www.cnblogs.com/fply/p/8493504.html 仅做个记录,希望能帮到大家。 ida+gda基本可以通杀所有平台,目前自己试了ios和ubuntu系统都没有问题,这里单独实操一上ida调试ubuntu 直接启动和附加方式 环境: ubuntu 1.ub 阅读全文

idc函数大全

2018-02-08 12:42 by 二进制乐谱, 22069 阅读, 收藏,
摘要: A80_addcA80_addcixA80_addciyA80_addixA80_addiyA80_cmpdA80_cmpiA80_im0A80_im1A80_im2A80_jrcA80_jrncA80_jrnzA80_jrzA80_lbcdA80_ldedA80_lixdA80_liydA80_l 阅读全文
aaaaaaaaaaaaa