IDA Pro使用(静态分析+动态调试)
来源:互联网 发布:js防水涂料厚度 编辑:程序博客网 时间:2024/06/01 12:13
IDA Pro使用(静态分析+动态调试)
1.静态分析
IDA FLIRT Signature Database —— 用于识别静态编译的可执行文件中的库函数
IDA signsrch —— 寻找二进制文件所使用的加密、压缩算法
IDA scope —— 自动识别windows函数和压缩、加密算法
Ponce —— 污点分析和符号化执行工具
snowman decompiler —— C/C++反汇编插件(F3 进行反汇编)
keystone —— 二进制文件修改工具,可以直接修改汇编
CodeXplorer —— 自动类型重建以及对象浏览(C++)(jump to disasm)
IDA Ref —— 汇编指令注释(支持arm,x86,mips)
Hexlight —— 大括号高亮匹配及跳转(B跳转到匹配括号)
2.动态调试
IDA sploiter —— 漏洞利用开发工具,寻找gadget
DIE —— 动态调试增强工具,保存函数调用上下文信息
sk3wldbg —— IDA动态调试器,支持多平台
逆向分析常用方法:
利用ida scope脚本识别加密、编码算法,file->script file->IDAscope.py
利用signsrch插件识别加密、编码算法 edit->plugins->Signsrch
阅读全文
0 0
- IDA Pro使用(静态分析+动态调试)
- 使用IDA Pro动态调试SO文件
- Android之使用IDA Pro静态分析so文件
- 安卓逆向学习笔记 (3)- 使用IDA Pro静态分析so文件
- IDA Pro动态调试Android so文件
- IDA PRO动态调试 尝试脱壳记录
- 静态分析技术-IDA Pro简介
- IDA PRO 静态反汇编与OllyDbg动态调试实战技巧汇总
- IDA PRO 静态反汇编与OllyDbg动态调试实战技巧汇总
- 使用IDA Pro调试so文件
- 安卓逆向学习笔记 (4) - 使用IDA Pro动态调试so文件
- 【已解决】使用ida pro进行动态调试so文件遇到的问题
- 转载:IDA Pro 5.0 动态调试 Smartphone 程序方法
- android逆向学习,笔记(四)IDA Pro Android 静态分析
- android调试系列--使用ida pro调试so
- 动态调试器Ollydbg和静态调试器IDA
- MAC使用IDA PRO远程调试LINUX程序
- IDA PRO使用
- MySQL出现Waiting for table metadata lock的原因以及解决方法
- okhttputils封装
- JS性能优化之文档碎片创建
- 推荐算法之FFM:原理及实现简介
- 一篇关于常用证件的验证方法
- IDA Pro使用(静态分析+动态调试)
- Unable to get element from the feed as bytes.解决
- 接口多态继承
- CSS小技巧汇总
- 爬取js渲染过的页面(爬取一个婚庆网站为例)
- maven jetty插件
- 剪格子--dfs
- 【洛谷1464】Function 递归
- TextView限定行数,点击按钮显示所有内容