1、IDA学习笔记【文章标题】:IDA学习笔记【文章作者】:GoodGavin【作者邮箱】:gavin_soung@163.com【编写语言】: Microsoft Visual C++ 6.0【使用工具】:IDA5.2,Hex-Rays.Decompiler.v1.0(IDA插件),OD,UltraEidt【操作平台】:Winxp【时间】:2009年10月【作者说明】: IDA据说是个好东西,功能也很强大。但确实不易上手。学习一下,顺便做点笔记。从零开始吧!希望大家指正。(原来只要找,IDA的资料还是很多的,推广有效!)【详细过程】用最简单的CM做实验。首先帮助里说了:
5、选择MainMenuBar->Edit->PatchProgram->changebyte弹出对话框:把7415改为9090,这条指令是两个字节的,通过如下方法可以在IDA中看到:当然经过如下设置,可以和OD一样看到指令的机器码:Options->general->number of opcode bytes 设定一个数(显示几个字节的机器码)但是个人觉得,显示上之后没有原来的样子好看了。(*^__^*)嘻嘻……(这里有个功能,记忆之前改的数据,个人反而觉得不好用。第二次敲90直接把第一次改的那串数据放进去了,这样还得把整行的数据都敲一遍。)如何保存更改后的程序?据说