| 1 | import idc #导入头文件 | 
以下按功能分类吧
关于 光标/选择
| 1 | idc.ScreenEA() | 
反汇编
| 1 | idc.GetDisasm(ea) #获取反汇编 | 
数据类型—获取/patch
| 1 | idc.Byte(ea) | 
查询Search/Find
| 1 | idc.FindBinary(ea, flag, searchstr) #查询一个Binary串 | 
Get套餐
| 1 | idc.SegName(ea) #获取该地址所在的段名称 | 
函数
| 1 | idautils.Functions([st],[ed]) #st与ed参数不存在时,获取所有函数的首地址,返回一个list | 
交叉引用
| 1 | idautils.CodeRefsTo(ea) #交叉引用,返回调用ea的地方 相当于Ctrl+X | 
API
| 1 | idc.LocByName(str) #通过API函数名,获取函数首地址 | 
