IDA插件棧字符串識別插件



該插件是一款可以自動識別棧上局部變量為字符串的插件,字符串形式如下,並自動的加上注釋
                                      如圖:可以自動識別棧上的字符串


項目主頁地址:   https://github.com/fireeye/flare-ida   
該項目有4個插件  本文介紹 stack_strings插件

該插件的原文介紹: 

安裝:
1. 下載viki並安裝
項目主頁地址: http://visi.kenshoto.com/viki/MainPage  



2.安裝stack strings
stackstring.py               copy to    %IDADIR%\python目錄
stackstrings_plugin.py copy to    %IDADIR%\plugins目錄

3.啟動IDA 會看到


IDA -> Edit -> Plugins 也會看到StackStrings

4.編寫測試代碼


5.反匯編后   


6.對着var_4   alt + 0     自動識別出Hello World






附件列表

     


    免責聲明!

    本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



     
    粵ICP備18138465號   © 2018-2025 CODEPRJ.COM