首页
社区
课程
招聘
[原创]IDA 插件- FRIEND 的安装和使用
发表于: 2017-12-6 14:40 27020

[原创]IDA 插件- FRIEND 的安装和使用

2017-12-6 14:40
27020

看雪iOS安全研究群:288567296

FRIEND

2017.08 小组实验操作。成员:布兜儿,寒, kiba, mAd mArk, 初见, chen, AloneMonkey

FRIEND是反汇编软件 IDA 的一个功能增强插件。它能提高 IDA 反编译结果的可读性,为指令和寄存器提供参考文档。其主要功能如下:

FRIEND 支持 Windows、Linux 和 macOS。不同的平台,需要的软件稍有不同,如下:

注:

下载 FRIEND

下载依赖 SDK:idasdkhexrays_sdk,并将内容拷贝到相应目录。

定位到 FRIEND 目录下,执行以下命令:

_build 目录下可以看到相应的二进制文件已经生成。插件生成之后,按照原文的描述,需要复制到 /Applications/IDA Pro 6.95/idabin/plugins 这个目录,但实际操作中保存到的目录是 /Applications/idaq.app/Contents/MacOS/plugins

再重新打开 IDA,点击 Edit --> Plugins 就可以看到FRIEND插件了。

点击 FRIEND,进入插件配置界面:

选择你想要关联的说明文档。在 /FRIEND-master/Configurations 目录下有两个XML文件,这里我们选择 AArch64_armv8arm_k.xml。导入后,选择自己想要文档化的内容,并勾选下面三个勾,允许做处理器扩展、允许显示提示、允许显示函数概要。点击 OK。

配置完成后,来看看效果:

指令/寄存器的解释,再也不用手动去搜了:

指令更明了:

显示函数的概要:

FRIEND 还提供了编辑提示文档的功能。使用 FRIEND 中提供的工具 FRIEND Hint Editor/FRIEND-master/Configurations/AArch64_armv8arm_k.xml 进行编辑。

创建成功后,在 HintEditor/HintEditor/Debug/目录下生成了HintEditor.app,运行并打开 AArch64_armv8arm_k.xml 文件,看到如下界面后,便可进行添加、删除、编辑条目的操作了:

记得替换 AArch64_armv8arm_k.xml 文件中的文档指定路径,

以上就是 FRIEND 插件的安装、配置和使用。看到这相信你也一定感受到这款插件所带来的便利了吧。

 
 
 
 
export PATH=$PATH:/Applications/CMake.app/Contents/bin
$ mkdir _build     
$ cd _build      
$ cmake [-DUn/large/006tNc79gy1fjlimmgvx2j30hkSE_HEXRAYS=OFF] ..
$ make
$ cd HintEditor/HintEditor/
$ mkdir _build      
$ cd _build         
$ cmake -G Xcode ..     
$ xcodebuild
  1. 利用第三方的库(如:Capstone)提高反汇编结果的可读性。
  2. 显示指令和寄存器对应的信息。
  3. 在外部的浏览器中打开指令或寄存器对应的参考文档。
  4. 显示函数的调用总结。
  5. 开启和关闭不同的指令及寄存器的提示信息。
  1. CMake 3.3及以上版本。
  2. 编译器:GCC 或着 Clang(Linux、macOS)、Visual Studio 2015 或更高版本(Windows)。
  3. Git
  4. IDA SDK
  5. Hex-Rays SDK( macOS 下的 Hex-Rays SDK 在 IDA 的安装目录下的 Contents/MacOS/plugins/hexrays_sdk 目录中,可选)
  • 本文使用的环境是 macOS、IDA6.8,部分功能失效。
  • CMake如无法直接在终端中使用,则需要手动添加路径
    export PATH=$PATH:/Applications/CMake.app/Contents/bin
    
  • 本文使用的环境是 macOS、IDA6.8,部分功能失效。
  • CMake如无法直接在终端中使用,则需要手动添加路径
    export PATH=$PATH:/Applications/CMake.app/Contents/bin
    

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 3
支持
分享
最新回复 (17)
雪    币: 349
活跃值: (125)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
求份mac版的ida、
2017-12-6 14:57
0
雪    币: 319
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
2017-12-6 15:11
0
雪    币: 12332
活跃值: (5103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好强大地东东哟
2017-12-6 16:13
0
雪    币: 8904
活跃值: (5131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jgs
5
  功能强大的插件。ida  如虎添翼
2017-12-7 00:41
1
雪    币: 440
活跃值: (1163)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
linso 求份mac版的ida、
这里就有啊https://down.52pojie.cn/Tools/Disassemblers/
2017-12-7 09:51
0
雪    币: 1307
活跃值: (4141)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
7
厉害了     
2017-12-7 10:11
0
雪    币: 3542
活跃值: (1867)
能力值: ( LV6,RANK:93 )
在线值:
发帖
回帖
粉丝
8
厉害了  ,一堆小组成员,跟你的名字很符合 
2017-12-7 14:55
0
雪    币: 33
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
留名备用先
2017-12-8 09:50
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
你好,我这边  mac10.13    ida7.0,编译时报了些错,下面是一部分,不知为何呢
Documentation.hpp:25:30:  error:  expected
            class  name
class  Documentation  :  public  action_handler_t
2017-12-10 11:57
0
雪    币: 319
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
ChenkLife 你好,我这边 mac10.13 ida7.0,编译时报了些错,下面是一部分,不知为何呢 Documentation.hpp:25:30: error: expected class ...
你好,有截图吗?
2017-12-12 21:19
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
报错如图:
2017-12-13 15:07
0
雪    币: 5
活跃值: (447)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
求一份7.0的sdk,谢谢大神
2017-12-14 16:09
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
求一份7.0的sdk,  感谢大神
2017-12-26 10:33
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
ChenkLife 报错如图:
你好,你的问题解决了吗?我报错和你一样
2017-12-27 13:50
0
雪    币: 145
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
請問這是什麼問題呢!?

已安裝 cmake.app 
上传的附件:
2018-10-23 11:45
0
雪    币: 120
活跃值: (1597)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
如虎添翼,好厉害的插件
2018-12-29 14:06
0
雪    币: 0
活跃值: (28)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
18
TinHsieh 請問這是什麼問題呢!?已安裝 cmake.app 
本身bash的语法,zsh下把中括号去掉应该可以
2019-11-24 18:53
0
游客
登录 | 注册 方可回帖
返回
//