前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >IDA插件KeyPatch直接在IDA中修改arm指令

IDA插件KeyPatch直接在IDA中修改arm指令

作者头像
小小咸鱼YwY
发布2021-05-17 15:54:50
4.6K0
发布2021-05-17 15:54:50
举报
文章被收录于专栏:python-爬虫

KeyPatch插件作用:可以直接在IDA中修改arm指令

KeyPatch插件地址:https://github.com/keystone-engine/keypatch

代码语言:javascript
复制
1.首先下载安装KeyStone,https://github.com/keystone-engine/keystone/releases  目前最新版为0.9.0

下载链接:https://github.com/keystone-engine/keystone/releases/download/0.9.1/keystone-0.9.1-python-win64.msi

img
img
代码语言:javascript
复制
2.到https://github.com/keystone-engine/keypatch下载keypatch.py文件,将keypatch.py放到IDA安装目录下的 plugins文件夹下
img
img
代码语言:javascript
复制
3.启动IDA,此时可以在IDA菜单Edit选项下看到多出了一个Keypatch选项

findcrypt-yara插件安装

findcrypt-yara插件作用:搜索文件中的加密算法

findcrypt-yara插件地址:https://github.com/polymorf/findcrypt-yara

代码语言:javascript
复制
1.cmd窗口运行命令pip install yara-python
img
img
代码语言:javascript
复制
2.从https://github.com/polymorf/findcrypt-yara下载findcrypt3.py 和 findcrypt3.rules放到IDA的Plugins目录下
img
img
代码语言:javascript
复制
3.打开IDA,Edit->Plugins下可以看到多出了Findcrypt选项
img
img
代码语言:javascript
复制
4.测试效果
img
img
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-05-12 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档