码迷,mamicode.com
首页 > 编程语言 > 详细

IDA python使用笔记

时间:2018-03-29 13:29:21      阅读:725      评论:0      收藏:0      [点我收藏+]

标签:get   func   ctrl   ida   交叉引用   range   print   字符串   3.1   

pattern=‘20 E5 40 00‘
addr=MinEA()
for x in range(0,5):
     addr=idc.FindBinary(addr,SEARCH_DOWN,pattern)
     if addr!=idc.BADADDR:
        print hex(addr), idc.GetDisasm(addr)

#搜寻制定的字符串

#将其保存到指定的脚步文件中。

3.1、快捷键使用

  • 运行IDA脚本文件: (Alt-F7)
  • 单行执行Python (Ctrl-F3)
  • 查看现有的IDA脚本文件 (Alt+F9)

脚本2:寻找制定函数的交叉引用的地址,并将地址打印出来。

from idaapi import *
danger_funcs = ["IsProcessorFeaturePresent"]  # 需要寻找的函数名
for func in danger_funcs:
    addr = LocByName( func ) 
    if addr != BADADDR:
       #找到交叉引用的地址
        cross_refs = CodeRefsTo( addr, 0 )
        print "Cross References to %s" % func 
        print "-------------------------------"
        for ref in cross_refs: 
            print "%08x" % ref

IDA python使用笔记

标签:get   func   ctrl   ida   交叉引用   range   print   字符串   3.1   

原文地址:https://www.cnblogs.com/skyus/p/8669161.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!