首页
社区
课程
招聘
[原创]字符串查找插件StringFindNet2
2013-12-23 00:22 14845

[原创]字符串查找插件StringFindNet2

2013-12-23 00:22
14845
本人制作的第一个IDA插件。 因为字符串查找太烦了。网上下载了几个插件都不好用,所以自己特地写了一个。

放到IDA目录plugins 下面
快捷键 ALT+Y
可以选编码,查找指定字符串,包含了常用的几种编码,其他编码可以自己重新编译 添加
ALL 选项是查找所有字符,如果字符找不到建议钩起。平常不建议钩

双击查找结果,跳转IDA地址
右键 还有复制地址和添加到注释

本软件以测试 IDA 6.4和 6.5  不知道其他版本的IDA  是否能使用,如果不能 请重新使用 其他版本的 IDA SDK编译一遍

最后一点是
请安装.NET 4 才能正常使用,因为本插件使用.NET编写

如果还是打不开请下载msvcr120.dll 没办法 VS2013编译的嘛


下载地址:http://www.microsoft.com/zh-cn/download/details.aspx?id=17718

System.Text.DBCSCodePageEncoding 位系统默认编码 如果是中文系统就是GB2312了

2.0升级修正:

1.提升了扫描速度
      2.解决了查找中IDA和查找窗口卡死的问题
      3.添加了扫描进度

欢迎来到 QQ群 软件逆向及开发研究所 60149022


StringFindNet.rar

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (11)
雪    币: 2660
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
安于此生 34 2013-12-23 00:25
2
0
沙发,感谢楼主分享... 我找个时间也整个IDA插件  
雪    币: 132
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luyikk 2013-12-23 00:39
3
0
对了请在
     for (ssize_t j = 0; j < StrBytes->LongLength&&j<MAXSTR; j++)
                                         {
                                             if (StrBytes[j] != txt[j])
                                             {
                                                 IsCheck = false;
                                                 break;
                                             }
                                         }

加一句 break 我忘加了。

下个版本再加上吧,自己加上重新编译一下也行的
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
heidongqi 2013-12-23 21:45
4
0
这个不错,支持一下楼主
雪    币: 6528
活跃值: (2542)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
Kisesy 2013-12-30 20:06
5
0
搜索内容一定区分大小写?没个设置吗?
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cquaker 2013-12-30 22:31
6
0
默认打开时把中文字符串都列出来呢?

ida 不能显示中文真是不方便.
雪    币: 132
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luyikk 2013-12-31 23:26
7
0
列中文不是很好列的哦。 因为不知道 0xfa 0x05 是否是 可读的文字哦。
如果要列的话,就要选择 英文 0-9 a-Z 中文 GBK UTF8 UTF32 中 代表中文文字的部分, 然后进行分别后显示出来。如果按照 HEX HEX HEX \0 长度 < 多少 的话。那倒也行,不过 估计有很多乱码 。

再说一般都有软件样本。 没必要全部列出来。 因为是先知道文字 再去查找
雪    币: 132
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luyikk 2013-12-31 23:28
8
0
BYTE 比对的。 为了性能 只做了 区分大小写比对
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
skyformat 2014-1-1 20:18
9
0
感谢分享。而且还有代码学习。非常感谢
雪    币: 1014
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
AsuraCoder 2021-5-2 10:15
10
0
IDA7.5用不了了  大佬求搞一下
雪    币: 31947
活跃值: (7105)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
ninebell 2021-5-2 10:18
11
0
AsuraCoder IDA7.5用不了了 大佬求搞一下
原来挖坟的是你啊。。。
雪    币: 1014
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
AsuraCoder 2021-9-11 13:12
12
0
ninebell 原来挖坟的是你啊。。。[em_13]
 半年多了 作者没回应 我自己改了下 哪天有空我也发出来
游客
登录 | 注册 方可回帖
返回