首页
社区
课程
招聘
[原创]IDA Unicode字符串自动解析注释插件3.0
2014-9-2 23:17 25752

[原创]IDA Unicode字符串自动解析注释插件3.0

obaby 活跃值
20
2014-9-2 23:17
25752
直接上图,废话就不多说了,目前只有32位的插件,64位的插件编译存在一点点问题,希望能很快解决。
快捷键为Ctrl+U,该插件只解析未知的数据格式(前缀为unk),如果是中文已经识别为英文字符串请去掉原来的定义,这样才能重新识别,可以结合2.0版本的进行手工修复。
MachO文件:

PE文件:

iTools解析效果:

测试环境:Windows 7 64bit/Windows 8 64bit + IDA Pro 6.5
插件下载:
UnicodeStringViever-6.5.rar

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (30)
雪    币: 229
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
转身 2014-9-2 23:47
2
0
感谢分享,下载试一下
雪    币: 3706
活跃值: (4116)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
sonyps 2014-9-2 23:52
3
0
WIN8,IDA自己还能识别开头几个汉字,用了这个直接识别成乱码了,前面几个版本也是一样的问题
雪    币: 122
活跃值: (1410)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
koflfy 1 2014-9-3 00:01
4
0
mark
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
white、、 2014-9-3 09:15
5
0
由图可知,楼主的电脑 真好。
雪    币: 17473
活跃值: (5241)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
obaby 20 2014-9-3 09:31
6
0
这都能知?
雪    币: 17473
活跃值: (5241)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
obaby 20 2014-9-3 09:33
7
0
方便的话能否上传下二进制文件或者idb?
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
white、、 2014-9-3 12:14
8
0
好大的图,我这电脑 都没铺满。。。
雪    币: 17473
活跃值: (5241)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
obaby 20 2014-9-4 11:24
9
0
1920×1080而已啊,人家还有2560的呢~
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
white、、 2014-9-4 13:32
10
0
这,让我这 1440X900 的情何以堪。。。
雪    币: 3706
活跃值: (4116)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
sonyps 2014-9-5 20:48
11
0
如0x10008378处 本来能识别IDA前面的前面的 ‘不能’两个字的 其实后面还有汉字没识别出来

用了这个插件 就乱了
上传的附件:
雪    币: 271
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sunson 2014-9-24 15:52
12
0
我测试了一下,可以识别部分中文,大部分还是乱码
雪    币: 271
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sunson 2014-9-24 15:54
13
0
还有这个版本不支持6.4版了
雪    币: 17473
活跃值: (5241)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
obaby 20 2014-9-24 16:01
14
0
乱码的部分,你确定是中文么?
雪    币: 271
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sunson 2014-9-24 17:14
15
0
确定有很多中文没有识别出来,因为我用快速过滤的时候,根本找不到,而且我还用IDA修改过那些中文字符

刚刚随便找了一个程序测试了一下
上传的附件:
雪    币: 17473
活跃值: (5241)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
obaby 20 2014-9-24 17:55
16
0
对于没有引用的地址是不会分析的,所以有的数据是会被忽略掉,并且对于识别为其他类型的数据也不会进行强制修改,为了避免太多的乱码~虽然现在也有乱码
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
scenic 2014-12-23 01:46
17
0
pe都找不到中文
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
枫子轩 2015-1-11 13:59
18
0
都是乱码的说

测试软件是通达信,大把中文在里面,一个都没有呢
雪    币: 17473
活跃值: (5241)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
obaby 20 2015-1-12 15:04
19
0
我看了下,里面的字符串大多数已经识别成中文了。对于已经标记为字符串类型的数据不会进行二次分析的。
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
枫子轩 2015-1-13 13:03
20
0
是么?可能是我的方法不对。。。

希望多交流
雪    币: 17473
活跃值: (5241)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
obaby 20 2015-1-13 13:29
21
0

ida直接识别成ansi字符串了~
上传的附件:
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
枫子轩 2015-1-13 14:16
22
0
[QUOTE=obaby;1344894]
ida直接识别成ansi字符串了~[/QUOTE]

请指教下,怎么设置能完美显示那?

楼上对tdx有兴趣么?
雪    币: 1319
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lapitiao 2015-3-17 17:58
23
0
感谢分享,下载试一下
雪    币: 237
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
yulinxie 2015-4-1 16:34
24
0
测试不管用
雪    币: 2261
活跃值: (1408)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
boyving 2017-5-23 11:32
25
0
楼主,支持ida6.8的有吗?我怎么字符串还是乱码呀。
游客
登录 | 注册 方可回帖
返回