1. 快捷键
f5: 看源码
2. 一些功能
看汇编:
通过点击“View”中“Open subviews”->“Disaassembly”调出来的
IDA View包括两种浏览模式,一种是Text View,一种是Graph View,右键能够相互跳转
IDA View主要包括三个区域:
- 地址区: PE文件加载到内存后的虚地址为准,镜像地址+偏移地址,如0x00401000
- OpCode操作区: 该部分默认因此,需要Options->General->设置Number of opcode bytes为8显示出来,它是16进制数
- 反编译代码区: IDA主功能区域,能高亮显示,双击函数或变量名能跳转对应的地址。

IDA的View有几个按钮对定位代码很重要,如下图所示:

- Open exports window 打开导出窗口
- Open import window 打开导入窗口
- Open names window 函数和参数的命名列表
- Open functions window 程序调用的所有函数窗口
- Open strings window 打开字符串显示窗口
3. 安装mcp
推荐装法(Grok 用无界面 idalib-mcp)
GUI 插件官方已不推荐,以后会弃用。Grok 更适合无头模式:我自己 idb_open 打开 DG0701.bin。
- 激活 idalib(做一次)
uv run "C:\Program Files\IDA Professional 9.4\idalib\python\py-activate-idalib.py"
- 把 MCP 加进 Grok
grok mcp add ida-pro-mcp -- uv run idalib-mcp --stdio
或在 ~/.grok/config.toml 里写:
[mcp_servers.ida-pro-mcp]
command = "uv"
args = ["run", "idalib-mcp", "--stdio"]
startup_timeout_sec = 120
tool_timeout_sec = 1800
