繁体   English   中英

使用ida Pro提取功能

Extracting a function using ida pro

提示:本站收集StackOverFlow近2千万问答,支持中英文搜索,鼠标放在语句上弹窗显示对应的参考中文或英文, 本站还提供   中文繁体   英文版本   中英对照 版本,有任何建议请联系yoyou2525@163.com。

我一直在使用IDA pro对我相信包含恶意代码的dll进行逆向工程,并且确定了一个非常重要的子例程。 为了方便单元测试,我想在自己的应用程序中重新实现该子例程,但是事实证明,重新编写整个代码库既繁琐又容易出错。 我已经确定并重写了子例程中涉及的类型,并且想知道是否存在一种方法可以快速将本机代码提取为本地代码并将其复制粘贴到我的应用程序中。

1 个回复

这种“力量”可以帮助您吗? http://www.idabook.com/x86emu/

您为什么不能仅将指令复制粘贴到C程序中并以此方式运行逻辑? 甚至可能已经有一个python存根了。

1 使用IDA pro将跟踪功能嵌入汇编代码中

我必须监视C ++ DLL。 我想将跟踪调用插入汇编代码中,例如,修改代码以放置一个小的代码,该代码会将一些变量跟踪到文本文件中。 我无权访问使用dll的计算机的运行时,我只能访问存储,因此无法使用IDA调试来动态监视,我必须在其中放入一些带有间谍代码的文件,然后启动计算机,运行它然后关闭计 ...

2 如何使用IDA Pro获得mfc_函数的全名?

几乎所有使用IDA Pro的时间,我都会看到带有前缀mfc_的标准库函数。 有什么方法可以获取这些功能的全名吗? 像mfc140u_4656这样的vswprintf吗? ...

2018-02-23 15:22:54 0 175   mfc/ ida
3 从IDA pro导出符号以在GDB中使用

我有一个dylib文件a2.dylib,我在IDA pro中反汇编了该文件,去除了符号。 我使用了带有符号的a1.dylib(尽管具有Bindiff的较旧版本的a2.dylib)来区分出与a2.dylib匹配的函数名称。 我需要导出这些派生的函数名称,以便在GDB内调试a2.dylib; ...

4 如何使用python在ida pro外部导入idautils

IDApython在命令行中的IDA pro中可以正常工作。 但是,当我使用导入idautis编译python程序时,在普通编辑器中的IDA pro外部,却收到错误消息: “没有名为_idaapi的模块” 如何在IDA Pro之外执行python代码? ...

6 从IDA Pro以图像形式控制流程图提取

我正在使用IDA Pro分析恶意软件二进制文件。 我可以使用IDA Pro从二进制文件绘制控制流图(CFG),但是我无法以图像的形式打印或获取CFG。 有人可以帮我获取图像格式/其他格式的CFG,以使用该图像进行进一步分析吗? 或者有人可以告诉我上述其他工具吗? ...

7 在IDA Pro中,有没有办法标记功能?

我发现使用IDA Pro的功能特别重要。 然而,来源非常大,我相信我很快就会失去它。 有没有办法将函数“标记”为重要的,颜色代码或类似的东西? ...

2010-06-29 14:00:36 2 776   ida
9 IDA pro进口

在过去的几周里,我一直在钻研ida Pro,以获得一些背景知识。 长期困扰我的事情似乎是缺乏对拔出导入功能的支持。 我想要的只是一个脚本,可以复制整个导入窗口并粘贴到文本文件中,但我在API中找到任何可以帮助我做到这一点的任何事情都很麻烦。 它应该很简单,但我发现它是不可能的。 ...

10 使用openCV提取HOG功能

我是OpenCV的新手。 以前,我使用Matlab从9x9像素的图像计算HOG功能。 在Matlab中,我使用9 bin直方图时得到9个值的特征向量。 但是在OpenCV中,第一个问题是我无法运行: 看来9x9图片小于最小允许尺寸,对吗? 其次,可以请我解释一下以下所有输入参 ...

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2021 STACKOOM.COM