funcap 未在 IDA 调试器中捕获信息

逆向工程 艾达 蟒蛇 工具 ida插件
2021-06-25 15:27:10

我正在寻找在逆向工程时快速分类应用程序的方法,并且我一直在寻找在我自己编写之前已经编写好的解决方案我看到了 funcap ( https://github.com/deresz/funcap/ ) 在这里的另一个问题中提到,它看起来正是我想要的。

但是,我已经加载/运行了脚本,但它看起来并没有做任何事情。我收到消息说它打开和关闭,但除此之外没有输出。它还要求我选择一个调试器,以便我知道脚本正在运行,但没有向 idb 添加任何输出或注释。

当插件发布时,它说有很多可用的文档,但看起来其他人没有遇到过这个问题。我试过在调试器中运行脚本和运行进程,并在处理器开始时中断,然后运行脚本,但在这两种情况下它都不起作用。

我觉得这是一个愚蠢的问题,但我希望这里的其他人有使用此脚本或类似脚本的经验,并且可以指出我做错了什么。如果这有所不同,我将使用 IDA 6.3。

编辑:我忘了在上面提到我查看脚本的最初原因是我只想快速标记函数及其参数。funcap 看起来是我遇到的唯一一个可以做到这一点的。我也考虑过用 PIN 做一些事情,但似乎(当时)这会更容易。

0个回答
没有发现任何回复~