吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7981|回复: 6
收起左侧

[IDA Plugin] COMFinder 用于查找标记COM组件中函数的IDA插件

[复制链接]
HOWMP 发表于 2019-1-8 21:02
本帖最后由 HOWMP 于 2019-1-8 21:06 编辑

COMFinder
IDA plugin for COM
这是一个IDA的插件,依赖于IDAPython,用于查找标记COM组件中函数


效果图
左侧为IDA中效果,右侧对比了ComRaider
comfinder.png


原理

  • IDAPython中通过pywin32pythoncom获取COM组件中的原型
  • 使用独立的程序获取COM组件中原型对应的虚表
特别注意:由于需要加载dll之后获取虚表,所以千万不要用于恶意程序分析


安装


    • 安装IDA的时候,要勾选IDAPython
    • IDAPythonpip,安装pywin32。默认情况下,使用命令:C:\python27-x64\Scripts\pip.exe     install pywin32
    • bin目录三个文件复制到插件目录。默认情况下,在这个目录:C:\Program Files\IDA     7.0\plugins

代码:https://github.com/howmp/COMFinder
插件: bin.zip (125.51 KB, 下载次数: 137)

免费评分

参与人数 2吾爱币 +6 热心值 +2 收起 理由
jiqimaoer + 1 + 1 谢谢@Thanks!
Hmily + 5 + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

明明是我先 发表于 2019-1-9 17:26
不错的分享啊
jiqimaoer 发表于 2019-1-10 00:18
一直没有成功使用过IDA插件,先学习一下吧,感谢分享
追梦z 发表于 2019-1-11 12:22
小菜戏大神 发表于 2019-8-18 20:52
吾爱因为有向楼主这样喜欢分享的人而变得更加的有意义。
niezian 发表于 2019-8-18 22:03
先学习一下吧,感谢分享
dwh007 发表于 2020-6-30 19:39
必须启动64位才能使用这个插件吗,我已经下载你4月8日的版本,32位IDA加载不成功,ida7,2版本,在插件那里看不到,但是启动64位可以看到,但是我要调试的dll是32位的,谢谢
dwh007 发表于 2020-6-30 21:02
7.0可以,但是COM组件中函数很多没有展示出来,用dll函数查看能看到,你这个插件就没显示
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:26

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表