有时候,分析一个二进制文件,会发现IDA自带的加载器全部失效了

可执行文件

选择二进制文件
未知文件分析

需要了解文档

IDA加载器模块


IDA处理器模块
1-python字节码
跟java类似,可以将源代码编译为字节码,然后交于虚拟机执行

2-python解释器
3-使用SDK编写处理器模块
有以下几个步骤
1-processor-t结构体

2-LPH结构体的基本初始化
3-分析器
4-模拟器
5-输出器
6-处理器通知
4-构建处理器模块
5-定制现有的处理器
6-处理器模块体系结构
7-编写处理器模块











