链接:http://skysider.com/?p=458

IDA Pro使用(静态分析+动态调试)

1.静态分析

IDA FLIRT Signature Database —— 用于识别静态编译的可执行文件中的库函数

IDA signsrch —— 寻找二进制文件所使用的加密、压缩算法

IDA scope —— 自动识别windows函数和压缩、加密算法

Ponce —— 污点分析和符号化执行工具

snowman decompiler —— C/C++反汇编插件(F3 进行反汇编)

keystone —— 二进制文件修改工具,可以直接修改汇编

CodeXplorer —— 自动类型重建以及对象浏览(C++)(jump to disasm)

IDA Ref —— 汇编指令注释(支持arm,x86,mips)

Hexlight—— 大括号高亮匹配及跳转(B跳转到匹配括号)

2.动态调试

IDA sploiter —— 漏洞利用开发工具,寻找gadget

DIE—— 动态调试增强工具,保存函数调用上下文信息

sk3wldbg —— IDA动态调试器,支持多平台

逆向分析常用方法:

利用ida scope脚本识别加密、编码算法,file->script file->IDAscope.py

利用signsrch插件识别加密、编码算法 edit->plugins->Signsrch

最新文章

  1. wpf ,tooltip的style
  2. windows 下的定时任务
  3. SpringMVC关于json、xml自动转换的原理研究
  4. 周赛D题
  5. System.Web.Optimization找不到引用怎么办?
  6. 3.Nginx常用功能介绍
  7. PAT1091:Acute Stroke
  8. linux mailbox模型
  9. django——form组件
  10. python 序列化模块之 json 和 pickle
  11. skype客户端搜不到联系人解决办法
  12. Antenna Placement POJ - 3020 (最小边集覆盖)
  13. ssh出错 sign_and_send_pubkey: signing failed: agent refused operation
  14. 自己定义转场动画--Swift3.0版本号
  15. 执行SQL的DbHelperSQL
  16. python-TCP模拟ftp文件传输
  17. PHP - AJAX 与 PHP
  18. Centos7编译4.7.2内核
  19. Visual Studio 2010 C++ 属性设置基础
  20. jQuery个人总结

热门文章

  1. python 字符串内置方法实例
  2. 【转】Caffe的solver文件配置
  3. Lucene 分析的意思是按照某种规则进行内容拆分 支持模糊搜索
  4. 百度/头条合作命中注定!中国新BAT要来了
  5. Uva1001-floyd算法-建图
  6. day24 异常处理
  7. BZOJ 4555: [Tjoi2016&Heoi2016]求和 (NTT + 第二类斯特林数)
  8. 自学Aruba7.3-Aruba安全认证-802.1x认证(web页面配置)
  9. 架构师成长之路6.6 DNS服务器搭建(构建企业级DNS)
  10. STM32外设地址查询