本帖最后由 P199y 于 2024-12-19 10:16 编辑
IDA 9.0 安装findcrypt经验贴
安装findcrypt插件时遇到了一些问题,网上也没有搜到解决方案,于是在安装成功后记录一下安装过程,希望能帮到有需要的朋友。
1、下载findcrypt
插件链接
https://github.com/polymorf/findcrypt-yara
下载完成后打开压缩包,需要将红框内两个文件复制到 IDA\plugins 目录下
2、下载 yara-python
由于本机未安装yara,根据findcrypt作者提示安装yara
pip install yara-python
我这里ida使用的python是系统的主Python版本,版本为3.10.5,pip也是对应版本的。按照以往版本的ida这样操作之后打开ida即可使用findcrypt,然而此时遇到了报错ModuleNotFoundError: No module named 'yara' 。在搜索众多帖子无果后最终自己尝试出以下解决方式。
3、调整.pyd文件位置
进行完上述步骤之后,在python的pythonpath\Lib\site-packages 下会有一个yara.cp310-win_amd64.pyd 文件,将该文件移至\IDA\python\lib-dynload 下,然后重启IDA即可生效。
|