IDA pro Flair 製作靜態庫文件簽名

        在逆向分析軟件的時候,會遇到應用程序靜態鏈接了某些開源的庫,而IDA並不能對這些開源的 庫函數進行識別,這時候就需要我們去製作對應庫文件的 函數簽名文件,幫助IDA識別靜態鏈接的 庫函數。       需要的工具以及文件:pcf.exe - 生成模式文件的工具; sigmake.exe - 生成sig文件的工具; 開源庫的源代碼,編譯器。       注意:I.因爲不同編譯器生成的
相關文章
相關標籤/搜索