首页
社区
课程
招聘
[讨论]IDA中是如何辨识C标准函数的?
发表于: 2007-12-11 12:51 5785

[讨论]IDA中是如何辨识C标准函数的?

2007-12-11 12:51
5785
原理是什么?是不是模式匹配?
能不能在oldbg中用插件实现同样的功能?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 255
活跃值: (266)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
2
特征码,你看一下flair 了解一下sig
2007-12-11 13:14
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
3
某届xcon的某人曾经就函数签名作过详细讨论,简单介绍了多种作函数签名的方法,以我的知识范围内说,是最全的了,你可以去翻翻那些资料的

其中月中人翻译的高级二进制分析技术,有对使用函数流程图作为函数签名的深入讨论(图相似性计算)

IDA中的函数签名是以函数签名头的前X个字节作为函数签名,其中使用的更高级的函数识别技术是函数的交叉参考

即一个函数中如果以某个顺序出现已识别的某几个函数,则为目标函数。
2007-12-11 13:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有收获!!!!!
2007-12-12 14:39
0
游客
登录 | 注册 方可回帖
返回
//