IDA Pro 7 for Mac(静态反编译工具) 快捷键
IDA Pro for Mac,强大的静态反编译软件,它具有可写程式的,可延伸的,多处理器的,交谈式的 MacOS 平台主电脑来分析程式,这款 mac 安全工具是目前最多的安全分析人士必不可少的软件,下面是小编为大家带来的 IDA Pro for Mac 使用技巧。
ida pro mac 快捷键
IDA 中的快捷键都是和菜单栏的各个功能选项一一对应的,基本上你只要能在菜单栏上找到某个功能,也就能看到相应的快捷键,这里记录几个常用的:
a:将数据转换为字符串
f5:一键反汇编
esc:回退键,能够倒回上一部操作的视图(只有在反汇编窗口才是这个作用,如果是在其他窗口按下 esc,会关闭该窗口)
shift+f12:可以打开 string 窗口,一键找出所有的字符串,右击 setup,还能对窗口的属性进行设置
ctrl+w:保存 ida 数据库
ctrl+s:选择某个数据段,直接进行跳转
ctrl+鼠标滚轮:能够调节流程视图的大小
x:对着某个函数、变量按该快捷键,可以查看它的交叉引用
g:直接跳转到某个地址
n:更改变量的名称
y:更改变量的类型
/ :在反编译后伪代码的界面中写下注释
\:在反编译后伪代码的界面中隐藏/显示变量和函数的类型描述,有时候变量特别多的时候隐藏掉类型描述看起来会轻松很多
;:在反汇编后的界面中写下注释
ctrl+shift+w:拍摄 IDA 快照
u:undefine,取消定义函数、代码、数据的定义
IDA 目录结构
在 IDA 的安装根目录下有许多文件夹,各个文件夹存储不同的内容
cfg:包含各种配置文件,基本 IDA 配置文件 ida.cfg,GUI 配置文件 idagui.cfg,文本模式用户界面配置文件 idatui.cfg,
idc:包含 IDA 内置脚本语言 IDC 所需要的核心文件
ids:包含一些符号文件
loaders:包含用于识别和解析 PE 或者 ELF
plugins:附加的插件模块
procs:包含处理器模块
评论