首页
社区
课程
招聘
[推荐]《0day安全:软件漏洞分析技术》常见FAQ
2008-10-31 11:07 17747

[推荐]《0day安全:软件漏洞分析技术》常见FAQ

2008-10-31 11:07
17747
为避免问重复的问题,所以对一些常见的问题进行汇总,本贴会不定期更新,请关注。

1 目前为止,一些工具插件已知的版本兼容性问题。
DiffingSuite的AnalIDA只支持IDA5.0,AnalIDA的输出路径不能含有中文
IDAPython只支持IDA5.0;
使用Paimei前安装的Mysql不能是5.x版本,最好是4.1.x;

2 使用Paimei和Udraw有关的问题
http://bbs.pediy.com/showthread.php?t=64376

3 如何让IDA自动显示出实际的函数名?
IDA5.0及以上版本在载入操作系统文件时会自动到微软的网站下载调试符号;如果没有,操作菜单:File -> Load file -> PDB file;

4 如何在OD动态调试中使用IDA分析好的函数?
1 IDA菜单:File -> Produce file -> Create MAP File,生成一个MAP文件;
2 OD中使用LoadMapEx插件(可在本论坛中找到),导入该MAP文件;注意:导入时当前CPU窗口调试的模块必须和MAP文件的模块一致;
注:用这种方法,可以很方便地调试操作系统模块;

5 为什么heap spray中的字符串前都要加%u,如%u9090?
因为JavaScript只认Unicode字符串,所以ASCII字符串都必须转化为Unicode,常用的就是unescape函数。
如果在字符前加了%u,unescape就不会转化它了,所以Shellcode中常会加%u,防止Shellcode被改变。例如:var nop=unescape("%u9090");

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (14)
雪    币: 191
活跃值: (480)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yyamcom 2008-11-20 17:15
2
0
很好啊..谢谢楼主
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jordanpz 2008-11-28 14:46
3
0
太感谢您了!第3条和第4条真是及时雨啊,不过第3条还有点不明白,我不能上网的话怎么load pidb文件?
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
dge 6 2008-12-1 22:12
4
0
very good
雪    币: 2056
活跃值: (13)
能力值: ( LV13,RANK:250 )
在线值:
发帖
回帖
粉丝
vxasm 6 2008-12-2 13:17
5
0
不能上网就没办法了。
不过只要有其中一次Load成功,就会自动保存在IDB文件中,以后就都能用了。
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jordanpz 2008-12-2 15:33
6
0
本人在学习failwest大侠出的那本书的12.3节时根据书中指示下载了DiffingSuite,可是在下载页面却提示要求ida版本必须为5.0,于是放弃ida 5.2又在网上找了免安装版本的那个ida 5.0但是在导出分析结果时在ida的plugin 中找不到AnalIDA,说明文档中说是自动安装插件的啊!怎么办?
难道是因为ida用的是免费激活,免安装,去黑名单版本的?
我曾试着手工拷过去那两个插件文件但还是不行,虽然ida中显示了AalIDA,但导出结果根本保存不了。

本人在另一版块发帖时楼上的曾提示说要手动添加注册信息,能不能说下具体的操作方法 ?或给出一个ida 5.0安装版的链接?
雪    币: 2056
活跃值: (13)
能力值: ( LV13,RANK:250 )
在线值:
发帖
回帖
粉丝
vxasm 6 2008-12-3 10:46
7
0
我以前也碰到过这问题,当时也没找到安装版本的IDA5.0,后来把安装版本的IDA5.2卸载就好了。
貌似这里有人给出了答案,你参考下吧。
http://bbs.pediy.com/showthread.php?p=544667#post544667
雪    币: 194
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
float冰 2009-3-14 15:57
8
0
我是虾米,看不懂,很郁闷!
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
williamYU 2009-4-5 13:36
9
0
很好哦。。谢谢楼主啊
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xieyc 2009-8-8 12:38
10
0
感觉还是难了点
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
whzr 2009-9-24 22:17
11
0
很好,在IDA中一直看不到函数的名字。这下找到原因了。
雪    币: 153
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haisujiang 2009-10-4 00:58
12
0
谢谢,支持一下!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wwmlxy 2010-10-6 09:09
13
0
支持看雪的发展
雪    币: 203
活跃值: (153)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
零度冰水 2011-4-14 14:32
14
0
学习了,正在学习第一版,第二版不知什么时候能出,呵呵
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小赵 2011-5-8 16:01
15
0
很好的东西呵呵 学习了!!很喜欢看雪
游客
登录 | 注册 方可回帖
返回