başlangıç rehberi

Nasıl kullanılır

Dosyayı açmaktan isim verip çalışmanı kaydetmeye kadar, sırayla.

adım01

Dosyayı aç

Hoş geldin ekranında Dosya aç'a bas (Ctrl+O) ya da dosyayı doğrudan pencereye sürükle. EXE, DLL, SYS, ELF ya da ham binary — hepsi olur.

Analiz otomatik başlar; alt çubuktaki AU göstergesi yeşile dönünce hazırsın. Büyük dosyalarda birkaç saniye sürebilir.

İlk açılışta, dosyanın sembolleri varsa "indireyim mi?" diye sorar. Evet dersen sub_XXXX isimleri gerçek fonksiyon adlarına döner.
adım02

Dolaş

Soldaki Functions listesinden bir fonksiyona tıkla — kod ortada açılır. Üstteki Git / ara kutusuna isim ya da adres yaz (Ctrl+F), öneriler çıkar.

Koddaki bir isme çift tıkla (ya da Enter) oraya gider; Esc ile geri dönersin. Farenin geri/ileri tuşları da çalışır. Bir ismin üzerinde fareyi beklet, içeriğini önizleme olarak gösterir.

En üstteki renkli şerit tüm dosyanın haritasıdır — bir yere tıklayınca oraya atlar.

adım03

Graph ve pseudocode

Space ile metin ve akış grafiği arasında geçiş yap. Dallar renklidir: yeşil = koşul doğru, kırmızı = yanlış, mavi = koşulsuz. Ctrl+tekerlek ile yakınlaş.

F5 seçili fonksiyonun C benzeri pseudocode'unu açar — assembly'den daha okunur bir özet.

Pseudocode görünümü
adım04

Ara

Ayrıntılı arama için araç çubuğundaki Ara düğmesi ya da Ctrl+Shift+F. Kapsamı seç ve yaz:

İsimler fonksiyon/değişken adları  ·  Metinler dosyadaki string'ler  ·  Kod komut satırları  ·  Bayt dizisi örn. 48 8B ?? 05 (?? = herhangi bir bayt)  ·  Sabit değer bir sayının geçtiği komutlar.

Sonuca tıkla = önizle, çift tık / Enter = oraya git.

adım05

Not al, isim ver

Bir isme ya da adrese dur ve: N yeniden adlandır  ·  ; yorum  ·  X "bu nereden kullanılıyor?"  ·  C/D/A/U kod / veri / string / tanımsız.

Kaydet: Ctrl+W. İsimler, yorumlar ve yamalar ayrı bir veritabanına yazılır — dosyayı tekrar açtığında hepsi geri gelir, orijinal dosyaya dokunulmaz.
adım06

Hex ve yama

Hex View sekmesinde ham baytları görürsün; F2 ile düzenleme moduna geçip baytı değiştirirsin. Değişiklikler yama olarak tutulur.

Dosya menüsünden yamalı baytları yeni bir dosyaya uygulayabilir ya da DIF olarak dışa aktarabilirsin. Orijinal dosya hiç bozulmaz.

adım07

Semboller

Windows dosyalarında Dosya → Sembolleri indir ile gerçek fonksiyon adları gelir (ilk açılışta da sorulur). Elinde kendi .pdb dosyan varsa Dosya → PDB dosyası yükle.

İndirilen semboller önbelleğe alınır; aynı dosya bir daha açıldığında internetsiz ve anında isimlenir.

adım08

AI yardımı — isteğe bağlı

Seçenekler → AI desteği'ne kendi API anahtarını gir. Sonra Output panelinde modu AI yapıp "bu fonksiyon ne yapıyor?" diye sorabilir, Pseudocode sekmesinde AI ile decompile ile daha temiz bir çeviri alabilirsin.

AI çıktısı bir yardımcıdır, kesin değildir — önemli kararları kodu kendin doğrulayarak ver.