Hcho 发表于 2023-2-10 18:26

SysNR-FuncFinder V1.5 for IDA

本帖最后由 Hcho 于 2023-2-10 18:33 编辑

SysNR-FuncFinder V1.5 更新


SysNR-FuncFinder 这款 IDA 插件使用的方法是通过 Linux System Call Table 进行还原,对分析无符号的 IOT 病毒样本能有所帮助,具体可以参考我之前发的帖子。

SysNR-FuncFinder 已更新迭代了多个版本,本次更新 v1.5 支持了自动找寻 main(),希望大家使用后提出宝贵意见 : )

Github 链接:https://github.com/WPeace-HcH/SysNR-FuncFinder
PS:(IDA >=7.4 and python3)

小丶白丶丶 发表于 2023-2-10 20:24


感谢分享

ZOOdean 发表于 2023-2-11 09:39


感谢分享

kkskman 发表于 2023-2-11 13:16

感谢分享

gcode 发表于 2023-2-11 18:13

感谢分享,试下功能

zjh889 发表于 2023-2-11 18:36

谢谢楼主分享,辛苦了!

liangjingzhang 发表于 2023-2-11 19:26

感谢分享

娜美 发表于 2023-9-22 23:56

支持一波。{:1_893:}
页: [1]
查看完整版本: SysNR-FuncFinder V1.5 for IDA