FindCrypt
FindCrypt: A Python implementation of IDA FindCrypt/FindCrypt2 pluginHow to use
Execute findcrypt.py on your IDA. Tested on IDA 7.0+ for MacOS.Supported constants
[*]zlib: zinflate_lengthStarts, zinflate_lengthExtraBits, zinflate_distanceStarts, zinflate_distanceExtraBits, zdeflate_lengthCodes
[*]DES: DES_ip, DES_fp, DES_ei, DES_sbox, DES_p32i, DES_pc
[*]AES: Rijndael_sbox, Rijndael_inv_sbox, Rijndael_Te, Rijndael_Td
[*]CRC32: CRC32_m_tab_le, CRC32_m_tab_be
[*]MD5: MD5_T, MD5_initstate
[*]SHA1: SHA1_H
[*]SHA224: SHA224_H
[*]SHA256: SHA256_K, SHA256_H
[*]SHA512: SHA512_K
[*]RC5_RC6: RC5_RC6_PQ
Download here:
https://github.com/you0708/ida/tree/master/idapython_tools/findcrypt
Regards,
@qtfreet00
嗯,看了
yara那个搜出来了CRC32
这个特征库还是少了点
可以去看下带yara特征库那个
特征挺多的 不错,不错, 感谢分享 这个好想得装Yara吧
我下的那个得装
有个yara规则,扫yara 的 这个插件是不是分析软件是用了什么算法? 谢谢分享了,支持
不错,不错, 感谢分享 加密解密的插件? 谢谢提供,辛苦了 感谢分享 感谢分享