-
-
[原创] idaSig制作工具
-
发表于:
2020-11-5 20:44
11290
-
本程序仅是给ida提供的flair命令行工具封装了一个GUI, 没有什么技术含量, 纯粹是对nim_duilib界面库的一个练手 (网上其实已经有很多这种工具了, 这只是重复造了个轮子)
代码: cb3K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4k6V1#2%4x3#2)9J5k6r3N6y4K9h3I4K6h3V1W2V1M7W2m8H3e0V1!0e0M7X3E0%4 提取码: enqx
成品见附件
IDA通过sig文件中的特征码匹配识别函数
sig制作过程:

可以直接拖入文件, 也可以拖入目录

主界面的 PAT类型 选项只针对模式1和模式2, 即执行哪种pat命令行, 例如是pcf还是pelf等, 模式3无论如何都会自动识别 (自动识别是通过判断文件后缀名实现的)
本程序没有把flair里所有工具的命令行都实现, 可以自己在程序目录下的 setting.ini 文件中自行添加
例如:

程序遇到指定的后缀时就会执行定义的命令行(setting.ini中的exe和type一一对应)
(那个dcu2pat是很久之前的一个外国人写的工具了, 只支持Delphi 2007 2009 2010
XE XE2
本程序仅是给ida提供的flair命令行工具封装了一个GUI, 没有什么技术含量, 纯粹是对nim_duilib界面库的一个练手 (网上其实已经有很多这种工具了, 这只是重复造了个轮子)
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课