IDA7.0安装findcrypt插件
2024-08-31 01:32:24
效果图附上
安装成功的话,快捷键Ctrl+Alt+F可以调出上图的窗口,识别一些常见的算法,上面识别出是Base64加密
插件链接放上:https://github.com/polymorf/findcrypt-yara
只装插件是会报错的,还需要一些必要的运行库
需要安装yara-python和Microsoft Visual C++ Compiler for Python 2.7
首先说yara-python
命令行下:pip install yara-python
###
这里pip安装和python版本有关系,如果只装了python2并且添加了环境变量的可以按照以下方法
### pip install yara-python #####
同时安装了python2和3的,这两者是兼容的,按以下方法
##### pip2 install yara-python
这里博主是同时装了2和3的
安装Microsoft Visual C++ Compiler for Python 2.7支持库
下载链接
https://www.microsoft.com/en-us/download/details.aspx?id=44266
点击下载后,安装就完事了
安装两个支持库都装好后,把插件解压后把下图中的两个文件添加到IDA7.0的plugins目录
打开IDA,快捷键Ctrl+Alt+F唤出插件
最新文章
- 关于加了hibernate 框架的项目启动特别慢的问题
- vscode调试HTML
- rsync服务器的配置和使用
- 巧用 .NET 中的「合并运算符」获得 URL 中的参数
- 锋利的jQuery第2版学习笔记8~11章
- java多线程 join方法以及优先级方法
- .net DataTable 正确排序姿势
- POJ 1195 Mobile phones (二维树状数组或线段树)
- Android更改checkbox的style
- 编译linux内核时出错
- LWP::UserAgent介绍3 ->; cookie设置
- PHP之Mysql常用SQL语句示例的深入分析
- 【English】20190418
- OpenRefine
- 给定一个数组,它的第 i 个元素是一支给定股票第 i 天的价格。 	如果你最多只允许完成一笔交易(即买入和卖出一支股票),设计一个算法来计算你所能获取的最大利润。
- mysql防止误删除的方法
- html学习笔记(一)
- 第一章 Linux内核简介
- hihocoder #1529 : 不上升序列
- ide的tomcat的部署和配置