Kysymys:
Staattiset analyysitiedot yhdistettynä dynaamiseen analyysitietoon
Dominik Antal
2014-01-23 16:56:32 UTC
view on stackexchange narkive permalink

Se, mitä teen nyt, on kauhea kommentti funktion muuttujien arvoista, globaalit muuttujien arvot kommentteina IDA-tietokannassani, mikä on mielestäni ruma jonkin ajan kuluttua eikä tietenkään ole paras käytäntö.

Mietin, onko mahdollista tallentaa kohdeprosessin ajonaikaisia ​​muuttujia jollakin tavalla dynaamisesta virheenkorjausistunnosta IDA-tietokantaan (tai mihin tahansa muuhun tallennustilaan / työkaluun). Suoritat esimerkiksi IDA-virheenkorjainta tai jotakin ulkoista työkalua, kuten olly / immuniteetti, ja tallennat havaitut arvot (globaalit, toimintoparametrit) IDA: han, jotta näet todelliset arvot, kun teet staattista analyysiäsi IDA: ssa (esimerkiksi hiiren päällä) .

En tiedä, oliko kukaan tehnyt tätä aiemmin, mutta sen mielestä se olisi todella hyödyllinen ominaisuus.

Onko tämä mahdollista, vastaava työkalu / ratkaisu ulos siellä tiedät? Kuinka käsittelet käännetyn sovelluksen staattisia + dynaamisia tietoja?

En ole sidottu IDA: han, mutta mielestäni tämä ympäristö soveltuu parhaiten tulosdatan tallentamiseen. Olen kiinnostunut kaikista ratkaisuista.

üks vastaus:
Jason Geffner
2014-01-23 20:41:29 UTC
view on stackexchange narkive permalink

funcap käyttää IDA: n virheenkorjaussovellusliittymää funktiokutsujen tallentamiseen ohjelmassa yhdessä niiden argumenttien kanssa (ennen ja jälkeen).

Tämä on erittäin hyödyllistä käsiteltäessä haittaohjelmaa, joka käyttää avustustoimintoja salauksensa purkamiseen, tai ohjelmia, jotka soittavat monia epäsuoria puheluita.

a

Juuri mitä etsin, mikä upea työkalu!


Tämä Q & A käännettiin automaattisesti englanniksi.Alkuperäinen sisältö on saatavilla stackexchange-palvelussa, jota kiitämme cc by-sa 3.0-lisenssistä, jolla sitä jaetaan.
Loading...