首页 > 代码库 > IDA插件栈字符串识别插件
IDA插件栈字符串识别插件
该插件是一款可以自动识别栈上局部变量为字符串的插件,字符串形式如下,并自动的加上注释
如图:可以自动识别栈上的字符串
项目主页地址: https://github.com/fireeye/flare-ida
该项目有4个插件 本文介绍 stack_strings插件
该插件的原文介绍:
https://www.fireeye.com/blog/threat-research/2014/08/flare-ida-pro-script-series-automatic-recovery-of-constructed-strings-in-malware.html
安装:
1. 下载viki并安装
项目主页地址:http://visi.kenshoto.com/viki/MainPage
github地址:https://github.com/vivisect/vivisect
2.安装stack strings
stackstring.py copy to %IDADIR%\python目录
stackstrings_plugin.py copy to %IDADIR%\plugins目录
3.启动IDA 会看到
IDA -> Edit -> Plugins 也会看到StackStrings
4.编写测试代码
5.反汇编后
6.对着var_4 alt + 0 自动识别出Hello World
来自为知笔记(Wiz)
附件列表
IDA插件栈字符串识别插件
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。