IDA--插件安装--反汇编插件--keypatch插件--字体设置--变量相对偏移地址

  IDA作为一个重要静态代码分析工具,能够有效的找到关键代码位置。但是它的修改补丁却不太友好,开源世界提供了不错的选择,keypatch插件。那首先需要安装它:
  1.下载keypatch插件和keystone python模块
  链接:https://github.com/keystone-engine/keypatch
  安装:
  a.下载Keypatch.py复制到插件目录
  IDA 7.0\plugins\Keypatch.py
  b.下载安装keystone python模块,64位系统只需要安装这一个就行
  https://github.com/keystone-engine/keystone/releases/download/0.9.1/keystone-0.9.1-python-win64.msi
  在win10下安装时,可采用控制台管理员模式安装,否则会报错。

  2.菜单栏常用设置
  view–>open subviews: 可以恢复你无意中关闭的数据显示窗口
  windows–>reset desktop: 可以恢复初始ida布局
  option–>font: 可以改变字体的相关属性

  3.变量相对偏移地址
IDA--插件安装--反汇编插件--keypatch插件--字体设置--变量相对偏移地址
  4.IDA函数名查找过滤
IDA--插件安装--反汇编插件--keypatch插件--字体设置--变量相对偏移地址