-
-
ElfDumper for IDA,简单快速转储一个ELF文件
-
-
ElfDumper for IDA,简单快速转储一个ELF文件
背景
手脱 ELF 壳和动态调试时转储内存中的ELF文件每次都要麻烦地运行以前写的 IDA 脚本,所以写了一个简洁界面化的 IDA 插件供大家也供自己使用。
原理
该插件通过 ELF 文件结构进行 Dump,感兴趣的同学可以在网上查找解析 ELF 文件结构的文章,之后再结合插件的代码基本就可以了解其原理了。
用法
Edit → WPeace_Plugins → ElfDumper
填写内存中 ELF 二进制文件的起始十六进制地址,点击 Start to Dump
。
下载
直接 Github 下载即可。
- 链接:dd7K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6i4f1r3g2S2j5$3g2Q4x3X3c8t1j5@1S2Q4x3V1k6q4L8r3k6p5N6h3#2H3k6i4t1`.
- PS:(IDA >=7.4 and python3)
版本更新!
2023-04-03更新
Version 2.0 不再需要自己给定 dump ELF 的位数,插件会自动根据 Header 进行准确位数的转储。
使用效果如下:

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最后于 2023-4-3 18:22
被WPeace编辑
,原因: