IDA 질문
글쓴이: declspec / 작성시간: 화, 2012/06/12 - 10:29오후
IDA pro 에서 stripped 된 elf 바이너리를 분석하다보면
fd 라던가 sockaddr, port 뭐 이런식으로
변수명이 몇몇개 나타날때가 있는데
이건 IDA 가 상황을 분석해서 자기가 알아서 이름을 만드는건가요?
stripped 된 바이너리에서 얻을수있는 문자열 정보는
호출하는 라이브러리 함수의 이름 정도밖에 없지않나요?
그런데 IDA 는 몇몇 변수들의 쓰임새까지 파악해서
특히 file descriptor 는 자동으로 파악하고 stream, fd 등의
이름을 붙이는거같더라구요... IDA 의 기능인가요?
(그리고 혹시 IDA 플러그인중에 MIPS 디컴파일러는 안나올까요? x86, ARM 만 있는거같은데)
Forums:
IDA 기능입니다.
http://www.hex-rays.com/products/ida/tech/flirt/index.shtml
링크 잘못 걸었군요.
http://www.hex-rays.com/products/ida/tech/index.shtml
PIT 항목입니다.
감사합니다
그렇군요~ 감사합니다
자기실력이 좋다고 느껴지는건 공부를 안하고 있다는 신호.
댓글 달기