-
-
用IDA是不是得有很强的反汇编基础知识?
-
发表于:
2011-4-29 23:08
5465
-
用IDA是不是得有很强的反汇编基础知识?
IDA工具确实很强大,最近我的发现,如果想使用一款静态分析工具,推理出来程序
数据结构,及其流程,反汇编的基础知识不到家的话,好像还不如直接用OD来得爽...
例如分析一个类,类对象最明显的特征便是是ECX 这个对象指针了..
一般一个CALL前面有显示给ECX赋值的话便可将他看成是某个类的成员函数..
而对于ECX中指向的数据,...在一个类中包含另外一个类对象时,这个ECX指向的会是包含那个类的对象地址,而如果此时有个虚函数的话,那么这个虚函数表将会赋予给谁都会成为一个问题...
我的描述或者太模糊
只想问一个问题,用IDA分析程序,反汇编阅读功力到底得达到什么地方才会使IDA的强大发挥出来??而不是摆设?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!