首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
5
0
程序更新后,每次都要用IDA重新分析,可以减少这类麻烦事吗?
发表于: 2012-7-11 11:14
7185
程序更新后,每次都要用IDA重新分析,可以减少这类麻烦事吗?
ybpcn
2012-7-11 11:14
7185
当用IDA分析某个exe文件,有很多函数都相同,在前版本已经分析过并加有很多注释,exe版本更新后又要重新分析。请问各位是怎么解决这个问题的?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
5
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
CamelLu
雪 币:
391
活跃值:
(135)
能力值:
( LV2,RANK:140 )
在线值:
发帖
26
回帖
220
粉丝
0
关注
私信
CamelLu
3
2
楼
1.从上一个版本程序的idb制作出pat文件。
2.做sig文件。
第一步可以用idb2pat这个IDA插件来搞定,第二步IDA Pro Book上有讲
另外一种方法,自己写个脚本或者插件,把当前idb中的函数名字和函数的机器码的hash值计算出来,然后分析下一个版本程序的时候,匹配到相同的hash就把相应的函数重命名。
2012-7-11 12:13
0
MagicFuzzX
雪 币:
12
活跃值:
(773)
能力值:
( LV2,RANK:10 )
在线值:
发帖
38
回帖
400
粉丝
1
关注
私信
MagicFuzzX
3
楼
还有如何牛逼的方法啊
2012-7-11 12:21
0
ybpcn
雪 币:
189
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
23
粉丝
0
关注
私信
ybpcn
4
楼
好的。谢谢CamelLu。
2012-7-11 17:41
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ybpcn
4
发帖
23
回帖
10
RANK
关注
私信
他的文章
[求助]如果修改虚拟内存的类型为MEM_IMAGE
5835
程序更新后,每次都要用IDA重新分析,可以减少这类麻烦事吗?
7186
C++使用 QT 库的程序,如何下Button的断点!
5065
[求助]USER32!GetWindow
5047
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部