IDA 技巧(18) 结构体的全局交叉引用

admin 2024年6月17日15:19:23评论5 views字数 482阅读1分36秒阅读模式

局部交叉引用

最常见的快捷方式 (X) 的工作方式与反汇编类似:您可以在标签、变量(局部和全局)、函数名称上使用它,但有一些区别和补充:

  • 对于局部变量,交叉引用的列表显示了伪代码行,而不是反汇编片段。

IDA 技巧(18) 结构体的全局交叉引用

  • 如果你在一个 C 语言关键字(if、while、..)上按下 X 键,所有当前函数中相同语句类型的代码都会显示在交叉引用列表

IDA 技巧(18) 结构体的全局交叉引用

全局交叉引用

如果您有一个经过充分分析的数据库,其中包含程序使用的自定义类型并正确设置了函数原型,您可以要求反编译器分析所有函数并构建对结构字段、枚举成员或整个本地类型的交叉引用列表。默认热键是 Ctrl–Alt–X。

简单说,就是可以查找某个结构体的字段在什么地方被访问或修改,前提是已经创建了结构体并且相关类型已经正确设置成该结构体,这样就能快速查找结构体偏移引用位置。

当您第一次使用它时,该列表可能为空或仅包含最近反编译的函数。

IDA 技巧(18) 结构体的全局交叉引用

要覆盖所有函数,请从上下文菜单或按 Ctrl-U 刷新列表。这将反编译数据库中的所有函数并收集完整的列表。反编译结果会被缓存,因此下次使用该功能时速度会更快。

IDA 技巧(18) 结构体的全局交叉引用

原文始发于微信公众号(二进制磨剑):IDA 技巧(18) 结构体的全局交叉引用

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月17日15:19:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   IDA 技巧(18) 结构体的全局交叉引用https://cn-sec.com/archives/2856047.html

发表评论

匿名网友 填写信息