能力值:
( LV13,RANK:420 )
|
-
-
2 楼
学习了
|
能力值:
(RANK:135 )
|
-
-
3 楼
感谢分享哦~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
学习了,谢谢楼主分享
|
能力值:
( LV4,RANK:156 )
|
-
-
5 楼
很早就想这么做了~而且ida官方也是推荐命令行的方式去做batch,他们最开始的搞批量上传常见云sig就是headless下批量运行ida多进程实现的,每个进程差不多能吃满一个核心。 有时候确实有批量分析N+库文件生成idb的需要,但姑且还是偷懒了
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
感谢楼主~
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
大佬txl
|
能力值:
( LV2,RANK:15 )
|
-
-
9 楼
请问ida有供c++调用的接口吗?有点不习惯python的类型
|
能力值:
( LV11,RANK:180 )
|
-
-
10 楼
月落之汀
很早就想这么做了~而且ida官方也是推荐命令行的方式去做batch,他们最开始的搞批量上传常见云sig就是headless下批量运行ida多进程实现的,每个进程差不多能吃满一个核心。
有时候确实有批 ...
可以修改下我的代码,最后执行命令的部分改为多进程。
|
能力值:
( LV11,RANK:180 )
|
-
-
11 楼
只有idc脚本和py脚本,都是动态类型的。
最后于 2019-9-11 11:25
被爱吃菠菜编辑
,原因:
|
能力值:
(RANK:260 )
|
-
-
12 楼
其实写python脚步夜没那么麻烦,不过这个思路还是满有意思的,可以用ida的分析结果来自动抽取指令进行加密处理,但是可执行程序再生成呢?LIEF可是方便的多了?
|
能力值:
( LV11,RANK:180 )
|
-
-
13 楼
初衷主要是发现IDA像是个静态信息数据库,按需提取就行, 写壳写自动逆向工具,最初的静态信息收集信息阶段动作,全部都省略了。
|
能力值:
( LV11,RANK:180 )
|
-
-
14 楼
@xiaohang 我觉得IDA应该信息更全面一些,尤其还有各种内存访问交叉引用的统计,免费的就是不如花钱的
最后于 2019-9-11 21:08
被爱吃菠菜编辑
,原因:
|
能力值:
( LV9,RANK:225 )
|
-
-
15 楼
很好的思路,赞一个。
最后于 2019-9-12 16:13
被天水姜伯约编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
厉害了我的IDA
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
感谢分享
|
能力值:
( LV3,RANK:20 )
|
-
-
19 楼
mark,好思路
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
不错。一个全新的思路。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
学习了,IDA一直不会用。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
刚用跑了一下程序,发现只有在管理员模式下才能调用idat.exe,和ida 6.8区别还是有的,真的想吐槽windows
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
真的太给力了,拜谢楼主
|
能力值:
( LV1,RANK:0 )
|
-
-
24 楼
看不懂,这要英语基础吗
|
|
|