有时候,分析一个二进制文件,会发现IDA自带的加载器全部失效了
可执行文件
选择二进制文件
未知文件分析
需要了解文档
IDA加载器模块
IDA处理器模块
1-python字节码
跟java类似,可以将源代码编译为字节码,然后交于虚拟机执行
2-python解释器
3-使用SDK编写处理器模块
有以下几个步骤
1-processor-t结构体
2-LPH结构体的基本初始化
3-分析器
4-模拟器
5-输出器
6-处理器通知
有时候,分析一个二进制文件,会发现IDA自带的加载器全部失效了
可执行文件
选择二进制文件
需要了解文档
跟java类似,可以将源代码编译为字节码,然后交于虚拟机执行
有以下几个步骤
1-processor-t结构体
2-LPH结构体的基本初始化
3-分析器
4-模拟器
5-输出器
6-处理器通知