UTILITY] IDA

노션으로 옮김·2020년 4월 11일
1

uitility

목록 보기
9/18
post-thumbnail

상수 설정

  1. enum view - add enum

  2. 'add standard enum by symbol name'

  3. 원하는 상수값 검색 후 'OK'

  4. 함수에서 변경할 상수값 클릭 후 'm'

https://reverseengineering.stackexchange.com/questions/14795/how-to-add-standard-symbolic-constants-with-bitwise-operators-like-ors

분석

함수 or 함수가 아닌

스페이스를 눌렀을 때 그래픽 뷰로 전환되면 함수 영역
그렇지 않으면 함수가 아닌 영역

코드 재분석

코드가 아니라 데이터인데 코드로 디스어셈블되어 있을 경우

  1. 해당 지점 클릭 'U'
  2. 데이터로 변환되면,
  3. 코드로 분석해야할 시작지점 클릭 후 'C'

함수 생성

  1. 함수라고 생각되는 영역의 시작 코드 클릭 후 'P'
  2. 그리고 edit function을 이용해서 함수의 시작주소를 맞춰주어서 하나의 함수로 묶어줄 수 있음

문자열

타입 변경

  1. 변경할 데이터 드래그 또는 시작점 클릭 'Alt + A'
  2. 문자열 타입 선택

또는

  1. 우클릭 'A' (make ascii)

기타

ollydbg 심볼 생성

  1. File - Produce file - Map filemap 파일 생성
  2. 올리디버거의 godup.dll 플러그인을 이용하여 해당 맵파일 로딩

참조

https://gnu-cse.tistory.com/30
: IDA 팁

0개의 댓글