逆向知识第一讲,IDA的熟悉使用
一丶熟悉IDA,以及手工制作sig文件.
IDA,静态分析工具,网上随便找一个即可下载....这里有代码提醒功能,那么我们要学会怎么做,IDA是读取.sig文件,然后显示出来的.
那么我们要学会怎么做.
二丶制作.sig文件.让IDA显示....IDA读取sig文件,但是读取sig文件也要有特征匹配才会显示.
首先我们双击system,进去查看它的汇编,以及二进制代码.
默认是没有机器码的,所以我们要显示出来机器码....这个会用到sigmake的工具
命令 sigmake xxxx.pat xxxx.sig
举例子:
sigmake printf.pat printf.sig
那么生成的文件就是printf.sig...只需要把这个文件拷贝到IDA目录下的sig目录下即可.然后使用IDA的时候我们需要简单设置一下.