Com_Plugin for IDA 6.1
来源:互联网 发布:opencv c语言接口 编辑:程序博客网 时间:2024/06/05 22:48
Com_Plugin的原作者是Dieter Spaar,此插件很久没更新了,不能用在最新的IDA上。我稍作修改,用IDA 6.1的SDK重新编译了一下。
下载地址:点我
Com_Plugin 是一个用来辅助IDA逆向com组件(COM/ActiveX/OCX等)的插件,这个插件能够从com组件的typelib里面提取符号信息,找到接口中方法的地址,并在IDA里面设置函数名和函数原型。
快捷键:
Ctrl + F11
或菜单栏 Edit->Plugins->Load COM symbols
用法:
把插件放在IDA\plugins目录下,重启动IDA,打开要分析的com组件,按Ctrl + F11
注意:
1、待分析的组件必须先注册过,如果没注册,先在“开始”--“运行”命令行中输入regsvr32 <component file name>,例如:regsvr32 a.dll
2、该插件会运行com组件中的部分代码,所以在分析病毒木马时应格外小心。
- Com_Plugin for IDA 6.1
- HexRaysCodeXplorer for ida 6.1
- PRX loader for IDA
- IDAscope - Plugin for IDA
- IDA 6.1
- Delphi 2005 signature for IDA by _Servil_
- [IDA] 分析for循环的汇编代码
- IDA 6.1调试驱动
- IDA
- ida
- IDA*
- IDA*
- IDA*
- IDA反汇编/反编译静态分析iOS模拟器程序(八)IDA for Mac
- For Fun:使用 IDA 调试 iOS 程序的步骤
- ida 6.1带 hex-rays下载地址
- IDA Pro 6.1 Python 版本问题
- 用IDA 6.2导出的idc增强IDA 6.1的分析
- c# pictureBox1.Image的获得图片路径的三种方法 winform
- MySQL忘记密码恢复密码的解决方案
- rsync传输性能测试总结
- java的反射机制
- Advanced Linux Sound Architecture (ALSA)
- Com_Plugin for IDA 6.1
- ADP.NET 动态添加button(服务器控件)
- 什麽是Java2 platform,enterprise edition?
- Spread for ASP.NET 使用拼接方法设置公式
- Linux命令行批量替换多文件中的字符串【转】
- j2ee技术
- MPEG2-TS的小结
- J2EE
- 马上就回家了,可没激动的心情啊,