首页
社区
课程
招聘
[原创]IDA Unicode字符串自动解析注释插件3.0
发表于: 2014-9-2 23:17 26223

[原创]IDA Unicode字符串自动解析注释插件3.0

obaby 活跃值
20
2014-9-2 23:17
26223
直接上图,废话就不多说了,目前只有32位的插件,64位的插件编译存在一点点问题,希望能很快解决。
快捷键为Ctrl+U,该插件只解析未知的数据格式(前缀为unk),如果是中文已经识别为英文字符串请去掉原来的定义,这样才能重新识别,可以结合2.0版本的进行手工修复。
MachO文件:

PE文件:

iTools解析效果:

测试环境:Windows 7 64bit/Windows 8 64bit + IDA Pro 6.5
插件下载:
UnicodeStringViever-6.5.rar

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (30)
雪    币: 229
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感谢分享,下载试一下
2014-9-2 23:47
0
雪    币: 4522
活跃值: (5154)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
WIN8,IDA自己还能识别开头几个汉字,用了这个直接识别成乱码了,前面几个版本也是一样的问题
2014-9-2 23:52
0
雪    币: 102
活跃值: (2060)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
mark
2014-9-3 00:01
0
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
由图可知,楼主的电脑 真好。
2014-9-3 09:15
0
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
6
这都能知?
2014-9-3 09:31
0
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
7
方便的话能否上传下二进制文件或者idb?
2014-9-3 09:33
0
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
好大的图,我这电脑 都没铺满。。。
2014-9-3 12:14
0
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
9
1920×1080而已啊,人家还有2560的呢~
2014-9-4 11:24
0
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这,让我这 1440X900 的情何以堪。。。
2014-9-4 13:32
0
雪    币: 4522
活跃值: (5154)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
11
如0x10008378处 本来能识别IDA前面的前面的 ‘不能’两个字的 其实后面还有汉字没识别出来

用了这个插件 就乱了
上传的附件:
2014-9-5 20:48
0
雪    币: 271
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我测试了一下,可以识别部分中文,大部分还是乱码
2014-9-24 15:52
0
雪    币: 271
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
还有这个版本不支持6.4版了
2014-9-24 15:54
0
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
14
乱码的部分,你确定是中文么?
2014-9-24 16:01
0
雪    币: 271
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
确定有很多中文没有识别出来,因为我用快速过滤的时候,根本找不到,而且我还用IDA修改过那些中文字符

刚刚随便找了一个程序测试了一下
上传的附件:
2014-9-24 17:14
0
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
16
对于没有引用的地址是不会分析的,所以有的数据是会被忽略掉,并且对于识别为其他类型的数据也不会进行强制修改,为了避免太多的乱码~虽然现在也有乱码
2014-9-24 17:55
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
pe都找不到中文
2014-12-23 01:46
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
都是乱码的说

测试软件是通达信,大把中文在里面,一个都没有呢
2015-1-11 13:59
0
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
19
我看了下,里面的字符串大多数已经识别成中文了。对于已经标记为字符串类型的数据不会进行二次分析的。
2015-1-12 15:04
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
是么?可能是我的方法不对。。。

希望多交流
2015-1-13 13:03
0
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
21

ida直接识别成ansi字符串了~
上传的附件:
2015-1-13 13:29
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
[QUOTE=obaby;1344894]
ida直接识别成ansi字符串了~[/QUOTE]

请指教下,怎么设置能完美显示那?

楼上对tdx有兴趣么?
2015-1-13 14:16
0
雪    币: 1319
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
感谢分享,下载试一下
2015-3-17 17:58
0
雪    币: 237
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
24
测试不管用
2015-4-1 16:34
0
雪    币: 2646
活跃值: (2143)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
25
楼主,支持ida6.8的有吗?我怎么字符串还是乱码呀。
2017-5-23 11:32
0
游客
登录 | 注册 方可回帖
返回
//