IDA 的任务是将选定的可执行文件加载到内存中
并对相关部分进行分析
随后, IDA 会建立一个数据库
其组件分别保存在4个文件中
在关闭当前项目时
这4个文件会被存档
你可以选择将它们压缩成一个 IDB 文件
通常人们引用 IDA 数据库时实际上 是引用 IDB文件
如果数据库正常关闭,绝不会在工作目录中看到扩展名为 id0,id1 ,.nam 或 til 的文件
如果工作目录中存在这些扩展名的文件,则往往表示数据库被意外关闭。
彩色的水平带是IDA的概况导航栏,也叫做导航带,导航带是被加载文件地址空间的线性视图。
默认情况下,它会呈现二进制文件的整个地址范围