arm64汇编篇-09ida解析包的汇编代码操作
2018-05-30 本文已影响67人
ClementGu
获取汇编文件
1.解压ipa找到对应的应用程序 -> 右击显示包内容 -> 找到跟项目名一致的可执行文件。

2.打开ida64 -> new -> cancel -> 将汇编文件拖进去 -> 空格将代码全屏显示。


3.附上ida工具的网盘地址链接:https://pan.baidu.com/s/1-442sAGX7lMc2zgvQBvolA 密码:kivr
4.根据汇编代码逆推高级代码。
5.ida 特性:
1.当选择地址段时候界面会将相同的地址段高亮显示方便我们查看。
2.在每个函数开头会定义var_8 var_4等参数方便查看代码。