📄 ida.html
字号:
<html>
<head>
<meta HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<title>IDA Pro for Newbiez by medardus</title>
<style type="text/css">
<!--
.Text { font-family: Arial, Helvetica, sans-serif; text-align: justify; font-size: small}
-->
</style>
</head>
<body TEXT="#CCCCCC" BGCOLOR="#001464" LINK="#0000EE" VLINK="#551A8B" ALINK="#FF0000">
<p align="center"><img src="images/banner.gif" width="500" height="65"></p>
<table BORDER="1" CELLSPACING="2" WIDTH="98%" height="50" align="center">
<tr bgcolor="000b37" class="Text">
<td WIDTH="20%" height="9" bgcolor="00209d">
<div align="center"><font face="Arial" color="#FFFFFF">30. Januar 2001</font>
</div>
</td>
<td height="9" bgcolor="00209d">
<div align="center"><font face="Arial" color="#FFFFFF"><b>IDA Pro for Newbiez by medardus (Version 2.0)</b></font></div>
</td>
<td WIDTH="20%" height="9" bgcolor="00209d">
<div align="center"><font face="Arial" color="#FFFFFF">Basic Tutorials</font>
</div>
</td>
</tr>
</table>
<hr width="90%">
<p> </p><table border="1" cellspacing="2" width="95%" height="22" align="center">
<tr bgcolor="000b37">
<td height="22">
<p align="left"><font size="+2" color="#FFFFFF" face="Arial, Helvetica, sans-serif">1. Einleitung</font><font color="#FFFFFF" size="5" face="Arial, Helvetica, sans-serif"></font>
</td>
</tr>
</table>
<table width="95%" border="0" align="center" height="0">
<tr>
<td class="Text">
<p><font color="#FFFFFF">
Normalerweise ist eines der ersten Tools, mit denen sich ein Newbie auseinandersetzt, W32DASM. Dieses Tool ist sowohl leicht zu erlernen als auch einfach zu bedienen.<BR>
Etwas später hört man dann von einem Tool namens "IDA Pro", welches viiieeeel besser sein soll als W32DASM.<BR>
Fakt ist, daß W32DASM <strong>nicht</strong> mehr weiterentwickelt wird, während das bei IDA Pro sehrwohl der Fall ist. Fakt ist außerdem, daß IDA Pro etliche Features besitzt, die das Reverse Engineering leichter machen. Aber kommen wir jetzt endlich zum eigentlichen Thema...
</font></p>
</td>
</tr>
</table>
<p> </p><table border="1" cellspacing="2" width="95%" height="22" align="center">
<tr bgcolor="000b37">
<td height="22">
<p align="left"><font size="+2" color="#FFFFFF" face="Arial, Helvetica, sans-serif">2. Was ist IDA Pro?</font><font color="#FFFFFF" size="5" face="Arial, Helvetica, sans-serif"></font>
</td>
</tr>
</table>
<table width="95%" border="0" align="center" height="0">
<tr>
<td class="Text">
<p><font color="#FFFFFF">
IDA Pro (im Weiteren nur noch "IDA" genannt) ist ein Disassembler und wurde von der Firma <A HREF="http://www.datarescue.com">DataRescue</A> entwickelt.<BR>
Wer W32DASM bereits kennt, weiß, was ein Disassembler macht. Für diejenigen unter uns, die es nicht wissen: ein Disassembler ist ein Programm, mit dessen Hilfe
man ein existierendes Programm (sei es nun eine EXE, eine DLL o. ä.) disassemblieren, sprich in den ursprünglichen Assemblercode zurückwandeln, kann.<BR>
Dies ist kein leichtes Unterfangen, was man schon an der Dauer der Disassemblierung einer normal großen EXE sehen kann. Das Ergebnis der Disassemblierung ist jedenfalls der Assemblercode, welcher mehr oder weniger gut lesbar aufbereitet wurde. IDA (wie auch W32DASM) bietet nun etliche Funktionen, z. B. zum Verfolgen von bedingten Sprüngen, zum Suchen von String Referenzen usw., die die Navigation und die Arbeit im Sourcecode erleichtern.<br>
Darüberhinaus bietet IDA allerdings Features, die man bei W32DASM schmerzlich vermisst, wie z. B. FLIRT (Fast Library Identification and Recognition Technology), welches hilft, Funktionen aus verschiedenen Bibliotheken zu erkennen und entsprechend mit Kommentaren versehen darzustellen.
</font></P>
</td>
</tr>
</table>
<p> </p><table border="1" cellspacing="2" width="95%" height="22" align="center">
<tr bgcolor="000b37">
<td height="22">
<p align="left"><font size="+2" color="#FFFFFF" face="Arial, Helvetica, sans-serif">3. Woher bekommt man IDA Pro?</font><font color="#FFFFFF" size="5" face="Arial, Helvetica, sans-serif"></font>
</td>
</tr>
</table>
<table width="95%" border="0" align="center" height="0">
<tr>
<td class="Text">
<p><font color="#FFFFFF">
Eine Demo der aktuellsten IDA-Version (ca. 10,9 MB) erhält man direkt bei <A HREF="http://www.datarescue.com">DataRescue</A>. Diese hat den Vorteil, da
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -