IDA Pro 的局部变量语法是什么意思?
逆向工程
艾达
2021-06-23 16:34:03
1个回答
来自堆栈指针(esp+xxx)的参数是正数 来自堆栈指针(esp-xxx)的局部参数是负数
ida 将所有本地变量
,即DWORD ptr ss:[esp-xx]重命名为var_xxx
和所有参数,即DWORD PTR SS:[esp+xxx]为arg_XX
您可以使用脚本批量重命名它们或使用 K 键盘快捷键查看单个实例
编辑
或者您可以更改 ANALYSIS 内核选项 1 取消选中创建堆栈变量
或打开 ida.cfg 并将分析选项 = 0xffff 更改为 0xfbff 并且 ida 不会创建这些 vars 和 args
:\>echo %cd%
E:\IDA_FREE_5\cfg
:\>grep -n ANA.*FBFF *
ida.cfg:194:ANALYSIS = 0xFBFF // This value is combination of the bits defined
其它你可能感兴趣的问题
