在IDA中使用脚本
StackStrings IDA Pro
StackString.py是一个由FireEye开发的脚本,用于识别恶意软件中手动构造的字符串
下载插件:
Github:https://github.com/fireeye/flare-ida
下载后将flare-ida\python\stackstring.py复制到%IDADIR%\python中,破解免安装版本的IDA应该在根目录下Python文件夹,将plugins\stackstrings_plugin.py复制到%IDADIR%\ plugins,或者破解版的根目录下的Plugin文件夹
安装Vivisect
Github:https://github.com/vivisect/vivisect
下载后将文件移动至IDA根目录下的Python文件夹内
打开IDA即可使用,效果如图