1 | import idc #导入头文件 |
以下按功能分类吧
关于 光标/选择
1 | idc.ScreenEA() |
反汇编
1 | idc.GetDisasm(ea) #获取反汇编 |
数据类型—获取/patch
1 | idc.Byte(ea) |
查询Search/Find
1 | idc.FindBinary(ea, flag, searchstr) #查询一个Binary串 |
Get套餐
1 | idc.SegName(ea) #获取该地址所在的段名称 |
函数
1 | idautils.Functions([st],[ed]) #st与ed参数不存在时,获取所有函数的首地址,返回一个list |
交叉引用
1 | idautils.CodeRefsTo(ea) #交叉引用,返回调用ea的地方 相当于Ctrl+X |
API
1 | idc.LocByName(str) #通过API函数名,获取函数首地址 |