原文:倚天屠龙(一):妙用IDA Pro--利用IDAPython编写调试插件

一:前言 虽然静态分析有Radare ,Hopper这种新星之秀,动态调试有Ollydbg,Windbg这种老牌霸主,但是IDA Pro仍然是大部分二进制安全工程师最喜爱的工具,除了价格过于昂贵,基本无懈可击。在笔者眼里,它有下面几个特点是别的工具无法比拟的 :反编译插件,说它是当今世界最好的反编译器也不为过,这个革命性的插件,极大的降低逆向工程的门槛,也极大的提高了逆向工程师的工作效率。 :ID ...

2017-09-15 16:50 0 4028 推荐指数:

查看详情

[ida]使用pycharm编写IDApython

使用pycharm来编写IDApython 一、导入IDApython的模块   IDA目录下有一个Python目录,将其添加到项目的跟目录下。      放到python项目目录下      修改文件夹属性,否则会出现引用报错    二、配置python2.7解释器   使用 ...

Thu Mar 05 20:11:00 CST 2020 4 962
关于ida pro插件keypatch

关于ida pro插件keypatch 来源 https://blog.csdn.net/fjh658/article/details/52268907 关于ida pro的牛逼插件keypatch 通常ida在修改二进制文件,自带的edit->patch program-> ...

Thu Apr 26 07:21:00 CST 2018 0 2342
IDA Pro的patch插件 KeyPatch

本来这个是没什么可写的,但是安这个插件的时候真是气到爆炸,安装文档写的不明不白,几万行的代码都写了就差那么点时间写个几十字的详细说明吗? 1.下载keypatch.py放到\IDA\plugins里 https://github.com/keystone-engine/keypatch 2. ...

Wed May 17 08:32:00 CST 2017 0 1671
Windows下给IDA pro 安装hrdev 插件

hrdev 详细参考: https://github.com/ax330d/hrdev/issues/2 在ida7.0环境下验证的 1.python是2.7版本,需要安装对应的clang版本11.0 2.安装llvm exe,版本和python绑定 ...

Sun Nov 08 04:07:00 CST 2020 0 439
android调试系列--使用ida pro调试原生程序

1、工具介绍 IDA pro: 反汇编神器,可静态分析和动态调试。 模拟机或者真机:运行要调试的程序。 样本:自己编写NDK demo程序进行调试 2、前期准备 2.1 准备样本程序(假设已经配置好NDK环境) 新建目录mytest,在mytest新建目录jni ...

Tue Jun 14 02:27:00 CST 2016 3 7306
android调试系列--使用ida pro调试so

1、工具介绍 IDA pro: 反汇编神器,可静态分析和动态调试。 模拟机或者真机:运行要调试的程序。 样本:阿里安全挑战赛第二题:http://pan.baidu.com/s/1eS9EXIM 2、前期准备 2.1 安装样本程序 2.2 上传 ...

Fri Jun 17 23:03:00 CST 2016 0 8515
IDAPython脚本编写指南(二)

IDAPython脚本编写指南(二) 关于指令 在上一篇已经学会了使用函数,现在可以继续来学习指令了,如果我们有一个函数的地址,我们可以使用idautils.FuncItems(ea) 来获得所有地址的列表。 idautils.FuncItems(ea)返回一个 iterator ...

Sun Jul 12 02:25:00 CST 2020 2 652
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM