IDA逆向deilph调整小技巧

admin 2024年2月17日00:08:13评论14 views字数 566阅读1分53秒阅读模式

本周天(2023/10/29)直播

直播内容

  1. 了解二进制安全行业

  2. 课程内容介绍

  3. 提问

IDA逆向deilph调整小技巧

了解详情扫最后的微信群

https://github.com/crypto2011/IDR

下载IDR重构器,根据官方提示只需要下载一个release版本后,将code中对应的文件与release放到同级目录下即可。

IDA逆向deilph调整小技巧

使用IDR打开Deilph程序,生成IDC脚本文件,IDA后续需要用IDR分析识别出的字符串进行修复

IDA逆向deilph调整小技巧

打开IDA,加载资源节,关闭自动分析

IDA逆向deilph调整小技巧

修改反编译器配置

IDA逆向deilph调整小技巧

将语言修改修改为Delphi并且将函数调用修改为fastcall,因为Delphi使用这种调用方式

IDA逆向deilph调整小技巧

点击通用设置

IDA逆向deilph调整小技巧

将默认字符串类型也修改成Delphi

IDA逆向deilph调整小技巧

点击分析选项卡,重新启用自动分析

IDA逆向deilph调整小技巧

此时IDA已经帮我们用最适合Delphi的形式对Deliphi进行反编译了

IDA逆向deilph调整小技巧

Alt+F7加载生成的IDC脚本,将IDR识别出的函数符号加载到IDA中。此时看左侧函数和伪代码变得更加清晰

IDA逆向deilph调整小技巧

其它视频教程

windows网络安全防火墙与虚拟网卡视频教程 (已更新到了159节)。

IDA逆向deilph调整小技巧

windows()

IDA逆向deilph调整小技巧

USB()

IDA逆向deilph调整小技巧

()

IDA逆向deilph调整小技巧

()

IDA逆向deilph调整小技巧

ios

IDA逆向deilph调整小技巧

()

IDA逆向deilph调整小技巧

其它规

IDA逆向deilph调整小技巧

IDA逆向deilph调整小技巧

IDA逆向deilph调整小技巧

扫码进群

IDA逆向deilph调整小技巧

原文始发于微信公众号(安全狗的自我修养):IDA逆向deilph调整小技巧

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月17日00:08:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   IDA逆向deilph调整小技巧http://cn-sec.com/archives/2154229.html

发表评论

匿名网友 填写信息