首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
IDA Pro插件区
发新帖
2
0
[求助]有没有这样的IDA相关插件?
发表于: 2010-3-19 16:57
7391
[求助]有没有这样的IDA相关插件?
xuwuhua
1
2010-3-19 16:57
7391
IDA反汇编后 把程序中的每一个函数都分析了出来
我现在想将这些函数的信息提取出来,用来做一个类似于二进制程序比对的项目。
请问有相关的插件吗?
没有的话 自己编写插件,要注意些什么问题,能不能提供点思路?谢谢!
以前几乎没用过IDA pro ,请大牛们多帮帮忙 谢谢了!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
xuwuhua
雪 币:
92
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
7
回帖
18
粉丝
0
关注
私信
xuwuhua
1
2
楼
啊!没人回呀。。。
2010-3-22 10:10
0
nnhy
雪 币:
79
活跃值:
(35)
能力值:
( LV2,RANK:150 )
在线值:
发帖
15
回帖
210
粉丝
2
关注
私信
nnhy
3
3
楼
可以的,使用idc就可以做到
2010-5-6 02:29
0
xuwuhua
雪 币:
92
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
7
回帖
18
粉丝
0
关注
私信
xuwuhua
1
4
楼
谢谢啊!这么长时间了竟然还有人回复。能不能具体的说说怎么使用idc呢?我现在正在用ida sdk 写插件,可惜sdk文档全是英文的 看着很费劲。也没有相关的源代码可供参考,进展缓慢呀!
2010-5-10 11:19
0
jackozoo
雪 币:
1450
活跃值:
(35)
能力值:
(RANK:680 )
在线值:
发帖
50
回帖
775
粉丝
3
关注
私信
jackozoo
14
5
楼
idc的语法和c很类似, 按照文档要求的格式包含头文件, 然后使用它提供的函数就行了.
我写第一个idc文件时, 也没经过任何学习,几个小时就完成了编写与测试. 当你为到达一个目标而需要使用某种工具时, 你就会很快学会使用这个工具. 我把它叫做目标驱动型学习, 这种学习方式虽然不够系统但会很快速的.
我之前写的一个idc的链接(随着IDA5.5的问世,这个idc已经没有价值了):
http://bbs.pediy.com/showthread.php?t=86623
2010-5-10 11:51
0
nnhy
雪 币:
79
活跃值:
(35)
能力值:
( LV2,RANK:150 )
在线值:
发帖
15
回帖
210
粉丝
2
关注
私信
nnhy
3
6
楼
你这个功能不复杂,用idc可以很方便做到
2010-5-10 13:06
0
xuwuhua
雪 币:
92
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
7
回帖
18
粉丝
0
关注
私信
xuwuhua
1
7
楼
谢谢回复!我看了你的代码,不过我不知道怎么配置编译环境,使用UE打开的。使用idc确实简单很多,但我要提取的信息其实每个函数的基本块的信息:基本块的起始、终止地址、属于哪个函数、基本块之间的相互跳转、调用关系等。其实最后能像ida那样通过基本块的相互调用把函数的控制流图画出来,就是最完美了。
不知道这些用idc能实现吗?现在的主要思路是逐行分析ida的反汇编代码,碰到跳转指令就记录下来,实在没有更好的法子了。
2010-5-11 16:58
0
nnhy
雪 币:
79
活跃值:
(35)
能力值:
( LV2,RANK:150 )
在线值:
发帖
15
回帖
210
粉丝
2
关注
私信
nnhy
3
8
楼
如果你熟悉C#,你可以看看IDACSharp中的IDATest插件,里面列出了所有函数的信息
2010-6-5 15:36
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
xuwuhua
1
7
发帖
18
回帖
50
RANK
关注
私信
他的文章
IDA插件的问题
3624
[求助]IDA中段和函数的概念
4231
[求助][求助]IDA反汇编后,如何把函数信息提取出来?
10377
[求助]有没有这样的IDA相关插件?
7392
[求助]程序加完壳后在vista/win7下不能运行!
5765
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部