zoukankan      html  css  js  c++  java
  • 【逆向工具】IDA使用6-签名文件制作

    0x1 签名文件制作的方法:

    • 找到静态编译的程序库
    • 使用IDA中的fair工具包,对静态库操作,生成特征库(IDA6.8 是flair68.zip)

    0x2 步骤

    第一步:使用pcf生成对应静态库的pat文件
    第二步:使用sigmake,将pat文件转为sig文件
    第三步:将sig文件放入IDA文件目录下的sig文件夹

    Vs2013静态库目录:C:Program Files (x86)Microsoft Visual Studio 12.0VClib

    使用IDA中的fair工具包,对静态库操作,生成特征库(IDA6.8 是flair68.zip)

    第一步:使用pcf生成对应静态库的pat文件

    pcf 文件名 生成的文件名.pat
    

    第二步:使用sigmake,将pat文件转为sig文件

    sigmake pat文件 生成的sig文件.sig
    

    将exc文件中的前4行删除

    再次执行命令

    sigmake pat文件 生成的sig文件.sig
    

    以上只是单个文件的处理方法,为了方便还可以利用号匹配到所有的静态库、动态库文件,将它们全都转换成.pat

    pcf *.lib 生成的文件名.pat
    

    生成sig时,设置在IDA中的名称

    sigmake -n“模块名” pat文件 生成的sig文件
    

    第三步:将sig文件放入IDA文件目录下的sig文件夹

    效果如下:

    图1 可以分析出2026个函数

  • 相关阅读:
    Winform开发框架之终极应用 伍华聪 博客园
    DZ外部调用登陆
    利用服务定时执行
    winForm写cookie经过
    正则第一天
    NHibernate
    Databases supported by NHibernate
    定时执行
    NHibernate视频教程
    bernate异常及处理方法
  • 原文地址:https://www.cnblogs.com/17bdw/p/7286234.html
Copyright © 2011-2022 走看看