前言
记录
IDA pro7.5使用findcrypt3插件
findcrypt3下载路径:https://github.com/polymorf/findcrypt-yara
一、下载,导入插件
-
将下载的 findcrypt3.py 和 findcrypt3.rules 导入文件夹
IDA安装路径\plugins
-
使用工具打开文件,进入
Edit>plugins使用Findcrypt插件即可。(或按Ctrl+Alt+F快捷键) -
可自己修改
.rules进行匹配条件添加或修改。
二、问题
-
如果
IDA pro自带的python版本未安装

本文档介绍了如何在IDApro7.5中使用findcrypt3插件进行二进制分析,包括插件的下载、导入步骤以及如何通过安装yara-python模块解决找不到yara模块的错误。用户可以自定义.rules文件以调整匹配条件。在遇到IDApro报错缺少yara模块时,只需前往IDA的Python目录安装yara-python即可正常运行插件。
最低0.47元/天 解锁文章
3203

被折叠的 条评论
为什么被折叠?



