IDAPython 加载参数暴力破解

逆向工程 艾达 蟒蛇
2021-06-25 08:03:43

我有一个已知硬件平台的二进制文件,但我们一无所知。

当我在 IDA 中加载这个文件(使用默认参数)时,没有任何好处 - 至少不会出现可读字符串的外部参照。

我建议在加载参数的情况下:加载地址和入口点。也许有些甚至。

我在蛮力中看到这些参数并重新启动自动分析的唯一解决方案。在此之前,我想通过指定一些代码片段来帮助 IDA - 可读字符串作为字符串,小的通用硬件模式作为代码片段。

成功标准 - 字符串的外部参照外观。

不幸的是,我是 IDAPython 的新手,我只学会了向 IDA 字符串显示(通过 MakeStr 函数)。

如何在 IDAPython 脚本中更改加载参数并启动完全自动分析?

0个回答
没有发现任何回复~