ida可以分析的文件格式也非常多,包括windows下的pe格式文件、linux下的elf文件、mac系統的常見文件格式,以及一些不常見到系統的文件格式。
ida的功能強大,對于一般的無殼保護,無混淆代碼的程序ida能直接反匯編出位代碼,在一定程度上減少了逆向分析的難度和門檻。
一、啟動分析IDA分為x64和x86兩個不同的版本,安裝時會同時安裝上,圖標如下,圖標上有64字樣的就是專門用來分析64位程序的:
公鏈LUKSO啟動Genesis Validator存款智能合約:4月21日消息,以太坊ERC-20標準提出者之一Fabian Vogelstelle等人推出的Layer1區塊鏈項目LUKSO現已啟動Genesis Validator存款智能合約。Genesis Validator存款智能合約將允許用戶存入32枚LYXe(ERC-20代幣)參與區塊驗證過程。
LUKSO于2021年2月,LUKSO通過可逆ICO籌集到1800萬美元資金。LUKSO使用Casper FFG權益證明,LYXe驗證者來提議、驗證和擔保區塊的有效性。主網上線后,LYXe將轉換為LYX(LUKSO的原生代幣)。[2023/4/21 14:17:26]
分析32位或64位的程序需要啟動的IDA版本不同,不方便判斷程序是32還是64位的話,最簡單的方式就是同時啟動這兩個版本,再分別加載同一個要分析的程序進行分析,能成功分析的那個就是正確的版本。
DigiDaigaku:將向攻擊者尋求賠償:11月3日消息,DigiDaigaku官方就CEO Gabriel Leydon賬戶被盜并發布釣魚網站一事進行更新:Gabriel Leydon的推特帳戶因SIM卡調換(美國東部時間5:39PM)被盜。DigiDaigaku要求攻擊者降低其法律風險并刪除已發布的推文,在確定攻擊者身份后會提出指控并尋求損害賠償。[2022/11/3 12:13:22]
啟動軟件后的第一個界面如下,單擊“Go”按鈕即可直接進入軟件:
QiDao團隊將Stablecoin MAI添加至Polygon網絡Aave V3的提案已獲通過:8月29日消息,Polygon 原生 Stablecoin 協議 QiDao Protocol 團隊于 Aave 社區發起將 QiDao 推出的 Stablecoin MAI 添加到 Polygon 上的 Aave V3 的提案已獲通過,該提案建議風險參數設置為 75% 的貸款利率、80% 的清算門檻、10% 的儲備系數、每條鏈 200 萬美元的初始債務上限。[2022/8/29 12:54:58]
把要分析的文件拖入IDA的主窗口后:
去中心化存儲項目Crust與保險平臺Tidal Finance達成合作:據官方消息,波卡生態去中心化存儲項目Crust Network (CRU)宣布與多鏈保險平臺Tidal Finance達成合作。Tidal Finance表示可以通過將文件儲存在分布式網絡中,從而不受任何中心化實體限制。Tidal Finance創始人Chad Liu表示,Crust Network提供的創新技術可以讓任何去中心化市場受益,包括我們在Tidal Finance建立的保險市場。
注:Crust Network已獲得NGC、HashCIB、SNZ等10多家機構A輪投資,此前已經獲得過Web3基金會Grant,同時也是Web3 Bootcamp和Substrate Builders Program的成員。[2020/11/12 14:07:09]
這時候直接點擊“OK”即可開始分析,分析過程中出現類似下面這樣的提示,選擇“No”即可:
此時軟件窗口左下方會有正在分析的進度顯示,直到顯示“AU:idle”即表示分析完成:
此時軟件會自動跳轉到Graphview模式:
這時在IDAView-A子窗口內單擊右鍵,選“Textview”即可切換到代碼模式:
二、函數搜索左側的Functionswindow為分析出的函數列表,雙擊其中任意一行都可以跳轉到對應的函數:
在該列表取得焦點的情況下,按Ctrl+F可以打開函數搜索欄,輸入要搜索的函數關鍵字,即可搜索符合條件的函數:
三、代碼分析雙擊對應的函數名稱后,右側的IDAview-A會定位跳轉到對應函數并顯示出匯編代碼:
此時按鍵盤上的F5鍵,即可自動反編譯出該函數的偽代碼:
這時雙擊左邊的函數列表,可以在右側的Pseudocode-A代碼區反編譯出對應函數的偽代碼,在偽代碼中雙擊調用的函數名稱,可以跳轉并自動反編譯這個調用的函數。
偽代碼包含了使用的變量和調用的函數和相應的參數等,雖然可讀性不是很高,但已經在一定程度上體現出了程序內部的邏輯結構,包括一些字符串都會自動以明文方式顯示,對提取二進制文件內部的信息起很大的幫助。
知乎、頭條、百家、公眾號搜索
文章來源:https://www.hake.cc/page/article/1688.html
鏈新原創作者|黃婉儀 據媒體6月6日報道,美國證監會正在針對幣安進行一項調查,主要涉及幣安于2017年發行的代幣BNB,正在核實該代幣是否應當被視為一種本應在SEC注冊的證券.
1900/1/1 0:00:00記者|司林威 加密貨幣市場持續回暖。 北京時間3月28日,伴隨著加密貨幣市場周末的持續升溫,比特幣價格在周日飆升并突破了近期的價格阻力.
1900/1/1 0:00:00導航欄在此▼ 1.院校簡介 2.榮譽與成就 3.愿景與使命 4.學校優勢 5.博士專業介紹及費用 6.博士申請條件 7.博士畢業要求 8.學生真實反饋 01 院校簡介 世紀大學始建于1977年.
1900/1/1 0:00:00市場突發緊急消息,日本加速印鈔機無限寬松,貨幣戰icon正式開啟!這是一場陽謀,和美國配合絞殺中國的大局已經開始,為保出口,人民幣只能繼續貶值了,否則日本出口崛起.
1900/1/1 0:00:00我懂得了感恩初中作文500字我懂得了感恩初中作文500字5篇我懂得了感恩初中作文500字篇1天空中還有幾顆零碎的星辰,一輪紅日已從水天相接的地方升起來,我獨自一人在花園的小徑中游走.
1900/1/1 0:00:00浙江恒威今日在深圳證券交易所主板上市,股票代碼:301222。本次公開發行的股票數量為25,333,400股,全部為公開發行的新股.
1900/1/1 0:00:00