avatar

目录
在IDA中使用脚本

在IDA中使用脚本

StackStrings IDA Pro

StackString.py是一个由FireEye开发的脚本,用于识别恶意软件中手动构造的字符串

下载插件:

Github:https://github.com/fireeye/flare-ida

网盘:http://yenne.ys168.com/

下载后将flare-ida\python\stackstring.py复制到%IDADIR%\python中,破解免安装版本的IDA应该在根目录下Python文件夹,将plugins\stackstrings_plugin.py复制到%IDADIR%\ plugins,或者破解版的根目录下的Plugin文件夹

安装Vivisect

Github:https://github.com/vivisect/vivisect

下载后将文件移动至IDA根目录下的Python文件夹内

打开IDA即可使用,效果如图

文章作者: Yenn_
文章链接: https://0xdf1001f.github.io/2020/06/06/%E5%9C%A8IDA%E4%B8%AD%E4%BD%BF%E7%94%A8%E8%84%9A%E6%9C%AC/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Wei's Blog

评论