首页
社区
课程
招聘
[原创]字符串查找插件StringFindNet2
发表于: 2013-12-23 00:22 15467

[原创]字符串查找插件StringFindNet2

2013-12-23 00:22
15467
本人制作的第一个IDA插件。 因为字符串查找太烦了。网上下载了几个插件都不好用,所以自己特地写了一个。

放到IDA目录plugins 下面
快捷键 ALT+Y
可以选编码,查找指定字符串,包含了常用的几种编码,其他编码可以自己重新编译 添加
ALL 选项是查找所有字符,如果字符找不到建议钩起。平常不建议钩

双击查找结果,跳转IDA地址
右键 还有复制地址和添加到注释

本软件以测试 IDA 6.4和 6.5  不知道其他版本的IDA  是否能使用,如果不能 请重新使用 其他版本的 IDA SDK编译一遍

最后一点是
请安装.NET 4 才能正常使用,因为本插件使用.NET编写

如果还是打不开请下载msvcr120.dll 没办法 VS2013编译的嘛


下载地址:http://www.microsoft.com/zh-cn/download/details.aspx?id=17718

System.Text.DBCSCodePageEncoding 位系统默认编码 如果是中文系统就是GB2312了

2.0升级修正:

1.提升了扫描速度
      2.解决了查找中IDA和查找窗口卡死的问题
      3.添加了扫描进度

欢迎来到 QQ群 软件逆向及开发研究所 60149022


StringFindNet.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
2
沙发,感谢楼主分享... 我找个时间也整个IDA插件  
2013-12-23 00:25
0
雪    币: 132
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
对了请在
     for (ssize_t j = 0; j < StrBytes->LongLength&&j<MAXSTR; j++)
                                         {
                                             if (StrBytes[j] != txt[j])
                                             {
                                                 IsCheck = false;
                                                 break;
                                             }
                                         }

加一句 break 我忘加了。

下个版本再加上吧,自己加上重新编译一下也行的
2013-12-23 00:39
0
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个不错,支持一下楼主
2013-12-23 21:45
0
雪    币: 6525
活跃值: (3418)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
搜索内容一定区分大小写?没个设置吗?
2013-12-30 20:06
0
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
默认打开时把中文字符串都列出来呢?

ida 不能显示中文真是不方便.
2013-12-30 22:31
0
雪    币: 132
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
列中文不是很好列的哦。 因为不知道 0xfa 0x05 是否是 可读的文字哦。
如果要列的话,就要选择 英文 0-9 a-Z 中文 GBK UTF8 UTF32 中 代表中文文字的部分, 然后进行分别后显示出来。如果按照 HEX HEX HEX \0 长度 < 多少 的话。那倒也行,不过 估计有很多乱码 。

再说一般都有软件样本。 没必要全部列出来。 因为是先知道文字 再去查找
2013-12-31 23:26
0
雪    币: 132
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
BYTE 比对的。 为了性能 只做了 区分大小写比对
2013-12-31 23:28
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
感谢分享。而且还有代码学习。非常感谢
2014-1-1 20:18
0
雪    币: 1014
活跃值: (631)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
IDA7.5用不了了  大佬求搞一下
2021-5-2 10:15
0
雪    币: 35726
活跃值: (7155)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
AsuraCoder IDA7.5用不了了 大佬求搞一下
原来挖坟的是你啊。。。
2021-5-2 10:18
0
雪    币: 1014
活跃值: (631)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
ninebell 原来挖坟的是你啊。。。[em_13]
 半年多了 作者没回应 我自己改了下 哪天有空我也发出来
2021-9-11 13:12
0
游客
登录 | 注册 方可回帖
返回
//