首页
社区
课程
招聘
[转帖]Com_Plugin for IDA 6.1
2013-2-11 11:55 11550

[转帖]Com_Plugin for IDA 6.1

2013-2-11 11:55
11550
http://blog.csdn.net/gyh198/article/details/8572015

Com_Plugin的原作者是Dieter Spaar,此插件很久没更新了,不能用在最新的IDA上。我稍作修改,用IDA 6.1的SDK重新编译了一下。

下载地址:点我

Com_Plugin 是一个用来辅助IDA逆向com组件(COM/ActiveX/OCX等)的插件,这个插件能够从com组件的typelib里面提取符号信息,找到接口中方法的地址,并在IDA里面设置函数名和函数原型。



快捷键:
Ctrl + F11
或菜单栏 Edit->Plugins->Load COM symbols



用法:
把插件放在IDA\plugins目录下,重启动IDA,打开要分析的com组件,按Ctrl + F11



注意:
1、待分析的组件必须先注册过,如果没注册,先在“开始”--“运行”命令行中输入regsvr32 <component file name>,例如:regsvr32 a.dll
2、该插件会运行com组件中的部分代码,所以在分析病毒木马时应格外小心。

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (6)
雪    币: 1021
活跃值: (225)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
yuansunxue 6 2013-2-11 12:07
2
0
123456 谢谢
雪    币: 15
活跃值: (512)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jfztaq 2013-2-11 14:40
3
0
mark一下,以后备用
雪    币: 212
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
唯一色彩 2013-2-11 17:10
4
0
非常感谢

辛苦了

~~
雪    币: 13361
活跃值: (2949)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
FlashK 2013-2-13 09:19
5
0
谢谢分享。不错。
雪    币: 237
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
yulinxie 2014-4-14 12:33
6
0
ida6.1下试验了一下,不管用
雪    币: 47
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
obusr 1 2018-6-11 11:27
7
0
赞一个
游客
登录 | 注册 方可回帖
返回