吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8864|回复: 10
收起左侧

[IDA Plugin] ida插件findcrypt的简单分析

[复制链接]
莫流云 发表于 2019-10-11 21:47
今天晚上抽空看了下findcrypt的源码部分,简单的了解了下,在这记录下
首先我们看下py文件里面,首先导入库函数
find1.png
导入后通过yara库加载含有加密敏感字串的规则文件
find0.png

向下走看到相关插件初始化设置
Find2.png
下面是位长相关的判断
find3.png
往下就是插件加载后的热键等相关信息的设置和搜索加密字串的一些流程
find4.png
大概流程就是加载库函数、加载含有相关加密特征的规则文件、初始化插件的设置、设置插件加载后的相关配置、利用yarasearch进行搜索、搜索结果的显示设置
简单的记录了一下





免费评分

参与人数 1吾爱币 +1 收起 理由
490694561 + 1 不错

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

lep52 发表于 2019-10-12 05:44
技术贴,学习一下
学士天下 发表于 2019-10-12 07:22
hs_f 发表于 2019-10-12 08:27
Light紫星 发表于 2019-10-12 20:45
感谢大佬分析
super.single430 发表于 2019-10-14 09:21
技术贴,学习一下,多谢
西元世纪爱 发表于 2019-10-14 09:30
感谢分享经验
apa7 发表于 2019-10-14 09:56
感谢分享 涨姿势了
yaoyao7 发表于 2019-10-14 10:06
感谢分享分析经验
ryctianqpqp 发表于 2019-10-16 20:11
提供了思路,谢谢
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-4 16:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表