yara4ida
YARA for IDA
Unofficial YARA IDA Pro plugin, along with an unparalleled crypto/hash/compression rule set based on
Luigi Auriemma's signsrch signatures.
And as a general upgraded replacement for my deprecated IDA Signsrch plugin.
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
安装
将yara4ida.dll,yara4ida64.dll和yara4ida_rules文件夹复制到您的 IDAplugins目录。
默认的 IDA 热键是“Ctrl-Y”,但可以通过 IDA“plugins.cfg”配置文件配置为另一个。
需要 IDA Pro 版本 7.7'ish。