Tags:COMFinder,IDA
COMFinder小工具是为IDA用户提供的小插件,这款插件可以帮你查找标记COM组件中函数,插件依赖于IDAPython,安装使用都很简单,如果你有这方面的需求,可以来西西下载使用。
插件原理:
在IDAPython中通过pywin32的pythoncom获取COM组件中的原型
使用独立的程序获取COM组件中原型对应的虚表
特别注意:由于需要加载dll之后获取虚表,所以千万不要用于恶意程序分析
安装说明:
安装IDA的时候,要勾选IDAPython
用IDAPython的pip,安装pywin32。默认情况下,使用命令:C:\python27-x64\Scripts\pip.exe install pywin32
将bin目录三个文件复制到插件目录。默认情况下,在这个目录:C:\Program Files\IDA 7.0\plugins
软件评论 请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!
网友评论