zoukankan      html  css  js  c++  java
  • 【逆向工具】IDA使用6-签名文件制作

    0x1 签名文件制作的方法:

    • 找到静态编译的程序库
    • 使用IDA中的fair工具包,对静态库操作,生成特征库(IDA6.8 是flair68.zip)

    0x2 步骤

    第一步:使用pcf生成对应静态库的pat文件
    第二步:使用sigmake,将pat文件转为sig文件
    第三步:将sig文件放入IDA文件目录下的sig文件夹

    Vs2013静态库目录:C:Program Files (x86)Microsoft Visual Studio 12.0VClib

    使用IDA中的fair工具包,对静态库操作,生成特征库(IDA6.8 是flair68.zip)

    第一步:使用pcf生成对应静态库的pat文件

    pcf 文件名 生成的文件名.pat
    

    第二步:使用sigmake,将pat文件转为sig文件

    sigmake pat文件 生成的sig文件.sig
    

    将exc文件中的前4行删除

    再次执行命令

    sigmake pat文件 生成的sig文件.sig
    

    以上只是单个文件的处理方法,为了方便还可以利用号匹配到所有的静态库、动态库文件,将它们全都转换成.pat

    pcf *.lib 生成的文件名.pat
    

    生成sig时,设置在IDA中的名称

    sigmake -n“模块名” pat文件 生成的sig文件
    

    第三步:将sig文件放入IDA文件目录下的sig文件夹

    效果如下:

    图1 可以分析出2026个函数

  • 相关阅读:
    idea2020 安装
    739. 每日温度
    图像翻转
    257. 二叉树的所有路径
    1466. 重新规划路线
    面试题 04.05. 合法二叉搜索树
    671. 二叉树中第二小的节点
    965. 单值二叉树
    648. 单词替换
    137. 只出现一次的数字 II
  • 原文地址:https://www.cnblogs.com/17bdw/p/7286234.html
Copyright © 2011-2022 走看看