IDA制作签名

本文详细介绍如何使用IDA6.8手动创建签名包,包括通过pcf和sigmake.exe生成签名文件的具体步骤,以及如何利用脚本简化单个sig文件的制作过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


title: IDA制作签名
date: 2019-08-18 19:11:22
tags:
- IDA
categories: 逆向

我这里使用的是IDA6.8的制作签名包
如果我们知道是什么语言 的,但是没有签名包,就自己做一个

手工方式:

1.pcf.exe source.lib XXXX.pcf
2.sigmake.exe XXXX.pcf YYYY.sig
这里一般会生成一个XXXX.exc的文件,打开它,删除以;开始的几行,保存退出
3.再次执行sigmake.exe XXXX.pcf YYYY.sig,就会看到有YYYY.sig的签名文件了

然后把这个文件拷贝到IDA目录下的sig文件夹下面
接着重启IDA,拖入自己的项目,按shift + F5 打开签名文件管理器,右键添加就可以了

脚本

网上有脚本,但是运行不了,我小改了一下,效果还不错
在这里插入图片描述

如果要制作单个sig的话,可以直接使用脚本中的lib2sig.bat
用法:
lib2sig.bat vclibxxx.lib
直接生成一个sig文件

链接: https://pan.baidu.com/s/16vuDXs298KBNT7LzRJnwLw 提取码: f2by

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值