冥界3大法王 发表于 2024-3-31 09:21

IDA的BinDiff插件咋用?

本帖最后由 冥界3大法王 于 2024-3-31 10:15 编辑


‘Diff数据库...’
将当前打开的IDB与通过文件选择器对话框选择的另一个IDB进行比较。
请注意,辅助IDB文件对于BinDiff插件必须是可读的,即不能在另一个IDA实例中打开它。
‘Diff数据库已筛选...’
比较所选数据库的特定地址范围。
您必须手动指定主IDB的一节,以便与辅助IDB的一节进行比较。
这对于仅比较两个可执行文件的非库部分很有用。
‘加载结果...’
加载以前保存的比较结果。
该比较中使用的主IDB必须已在IDA中打开。
IDA的BinDiff插件咋用?{:301_974:}

https://www.52pojie.cn/forum.php?mod=viewthread&tid=1792056 再有工具下载不到。

贝优妮塔 发表于 2024-3-31 11:58

之前用过 一个有符号的文件 可以把没符号的文件对比并 自动重命名好像是这样

冥界3大法王 发表于 2024-3-31 12:17

贝优妮塔 发表于 2024-3-31 11:58
之前用过 一个有符号的文件 可以把没符号的文件对比并 自动重命名好像是这样

随便找了一个简单的CrackMe试验。
分别用UPX和ASPACK加壳比较。
不试不知道,一试里边学问大了。{:301_988:}

xuiaipojie 发表于 2024-3-31 16:21

可能是2进制的插件

blsn3548 发表于 2024-4-1 10:53

https://github.com/google/bindiff/releases
页: [1]
查看完整版本: IDA的BinDiff插件咋用?