返回介绍

18.3 IDA 加载器模块

发布于 2024-10-11 21:05:47 字数 520 浏览 0 评论 0 收藏 0

IDA 使用加载器模块执行一项乏味的工作:创建新数据库的初始布局。当用户选择打开一个新的二进制文件时,就要用到加载器。加载器的工作包括:将输入文件读取到新建的数据库中,根据输入文件的结构创建节,组织数据库的布局,然后将控制权转交给处理器模块,由后者执行与反汇编有关的任务。创建数据库后,IDA 将调用初始加载器中的特殊函数,以移动数据库段和生成 EXE 文件(File ▶ Produce File ▶ Create EXE File)。

一旦用户选择打开一个新的可执行文件,加载过程将立即开始(加载器并不用于加载现有的数据库)。和插件一样,加载器以共享库组件的形式构建。和插件一样,我们可以使用 IDA SDK 以共享库组件的形式构建加载器。加载器是第一种能够使用脚本(在 IDA 5.6 中引入)实施的 IDA 扩展模块。

选择一个二进制文件后,IDA 将加载<IDADIR>/loaders 目录中的每一个加载器模块,并要求每个模块分析该文件。能够识别新文件的格式的所有加载器将在“文件加载”对话框中列出,然后,由用户决定使用哪一个加载器加载这个文件。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文