码迷,mamicode.com
首页 > 其他好文 > 详细

IDA插件栈字符串识别插件

时间:2016-08-28 09:51:33      阅读:960      评论:0      收藏:0      [点我收藏+]

标签:


该插件是一款可以自动识别栈上局部变量为字符串的插件,字符串形式如下,并自动的加上注释
                                      如图:可以自动识别栈上的字符串
技术分享

项目主页地址:  https://github.com/fireeye/flare-ida   
该项目有4个插件  本文介绍 stack_strings插件

该插件的原文介绍: 

安装:
1. 下载viki并安装

技术分享

2.安装stack strings
stackstring.py               copy to    %IDADIR%\python目录
stackstrings_plugin.py copy to    %IDADIR%\plugins目录

3.启动IDA 会看到
技术分享

IDA -> Edit -> Plugins 也会看到StackStrings

4.编写测试代码
技术分享

5.反汇编后   
技术分享

6.对着var_4   alt + 0     自动识别出Hello World
技术分享





附件列表

     

    IDA插件栈字符串识别插件

    标签:

    原文地址:http://www.cnblogs.com/bingghost/p/5814363.html

    (0)
    (0)
       
    举报
    评论 一句话评论(0
    登录后才能评论!
    © 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
    迷上了代码!