Soru:
Dinamik analiz bilgisi ile birleştirilmiş statik analiz verileri
Dominik Antal
2014-01-23 16:56:32 UTC
view on stackexchange narkive permalink

Şu anda yaptığım şey, fonksiyon değişken değerleri, global değişken değerleri hakkında yorum olarak çok fazla yorum yerleştirmek, IDA veritabanıma bir süre sonra çirkin buluyorum ve açıkçası en iyi uygulama değil.

IDA veritabanınızda (veya başka herhangi bir depolama / araçta) bir dinamik hata ayıklama oturumundan hedef sürecinizin çalışma zamanı değişken değerlerini depolamanın bir şekilde mümkün olup olmadığını merak ediyordum. Örneğin, IDA hata ayıklayıcısını veya olly / immunity gibi bazı harici araçları çalıştırır ve karşılaşılan değerleri (globaller, işlev parametreleri) IDA'da depolarsınız, böylece IDA'da statik analizinizi yaparken gerçek değerleri görebilirsiniz (örneğin fareyle üzerine gelindiğinde) .

Bunu daha önce kimse yapıp yapmadığını bilmiyorum, ancak bunun gerçekten yardımcı bir özellik olacağını düşünüyorum.

Bu mümkün mü, benzer bir araç / çözüm biliyor musun Tersine çevrilen uygulamanın statik + dinamik verilerini nasıl işlersiniz?

IDA'ya bağlı değilim, ancak bu ortamı sonuç verilerimi depolamak için en uygun ortam buluyorum. Herhangi bir çözümle ilgileniyorum.

Bir cevap:
Jason Geffner
2014-01-23 20:41:29 UTC
view on stackexchange narkive permalink

funcap bir programdaki işlev çağrılarını bağımsız değişkenleriyle birlikte (öncesi ve sonrası) kaydetmek için IDA'nın hata ayıklama API'sini kullanır.

Bu, dizelerinin şifresini çözmek için yardımcı işlevleri kullanan kötü amaçlı yazılımlarla veya birçok dolaylı arama yapan programlarla uğraşırken çok kullanışlıdır.

a

Tam aradığım şey, ne harika bir araç!


Bu Soru-Cevap, otomatik olarak İngilizce dilinden çevrilmiştir.Orijinal içerik, dağıtıldığı cc by-sa 3.0 lisansı için teşekkür ettiğimiz stackexchange'ta mevcuttur.
Loading...