吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7689|回复: 16
收起左侧

[IDA Plugin] IDAtropy

[复制链接]
m4n0w4r 发表于 2018-2-6 22:51
IDAtropy is a plugin for Hex-Ray's IDA Pro designed to generate charts of entropy and histograms using the power of idapython and matplotlib.

Dependencies:

IDAtropy requires the matplotlib python's library. Personally, I prefer the following steps to install it, that not requiere compile Numpy:

    Download the lasted numpy .whl from: http://www.lfd.uci.edu/~gohlke/pythonlibs/#numpy
    Install with pip:
        IDA <= 6.9: pip install numpy-1.13.3+mkl-cp27-cp27m-win32.whl
        IDA >= 7.0 (for python x64): pip install numpy-1.13.3+mkl-cp27-cp27m-win_amd64.whl
    Finally, install matplotlib: pip install matplotlib

The plugin was only extensively tested on IDA Pro 6.9 and 7.0 for Windows/Mac, with Python 2.7 and matplotlib 1.4.3, but it should work with other versions and OS's. If you find any inconsistency, let me know.

Screenshot:




More infor : https://github.com/danigargu/IDAtropy/

IDAtropy-master.zip

22.69 KB, 下载次数: 23, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 1吾爱币 +5 热心值 +1 收起 理由
Hmily + 5 + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

A-new 发表于 2018-2-7 12:32
主要是计算软件熵的,根据熵值可以判断软件是加壳或者被修改等die也有类似功能,die把熵的范围定义为0~8,加壳限值好像是6.8,更多关于软件熵的东西大家可以看看http://n10info.blogspot.com/2014 ... igns-of-packed.html

https://zh.wikipedia.org/wiki/%E8%BB%9F%E9%AB%94%E7%86%B5

免费评分

参与人数 1热心值 +1 收起 理由
zhaotianrun + 1 牛大神果然厉害啊

查看全部评分

ch5566 发表于 2018-2-6 23:13
桃夭国际 发表于 2018-2-6 23:43
田田爱崽崽 发表于 2018-2-6 23:47
是为了计算反汇编代码内部的杂乱程度?
coldnight 发表于 2018-2-7 01:22
字面意思是计算各个段的熵 应该和代码复杂度有关
偶来啦 发表于 2018-2-7 11:13
感谢分享 支持楼主
Qistan 发表于 2018-2-7 11:17
感谢分享
丶提莫 发表于 2018-2-7 11:20

感谢分享,小白默默路过
tangfangxi 发表于 2018-2-7 12:07
感谢分享 支持楼主,楼主是不是可以简单的说明一下?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 07:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表