吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5268|回复: 30
收起左侧

[IDA Plugin] 适用于IDA7.5的资源提取插件及其简单使用方法

  [复制链接]
gmg2719 发表于 2022-12-11 21:23
IDA 在加载exe的时候默认是对于程序的resource section不做加载的。当然你可以选择在加载的时候勾选 load resource.
如下是不勾选load resource时候加载后的分区情况
0.png

如下是勾选Load resource后 的
image.png



image.png
可见此时即使手动加载了rsrc,里面内容仍然是没有经过任何解析和整理的。让人不知所以。
000.png

下来就给出一个比较粗略的整理插件,此插件采用了ida SDK 7.5进行了编译,对于ida7.5版本经过测试可用,对于ida7的其他版本是否适用我没有做太多实验,或许可用或许不行,大家可以试试。
适用方法是将附件的.dll拷贝到ida 安装目录的plugin子目录,重启IDA即可。
Resourcer_ida75.zip (351.18 KB, 下载次数: 92)

如下图所示
1.png
可以采用菜单或者快捷键打开,如下选择是
2.png
加载过程中可能会有一些错误提示,选择忽略即可,并且勾选在整个session忽略
3.png


可见此时资源被按照类型进行了整理,比如打开一个RT_STRING类型的就可以看到里面的内容,而且可以针对性的Patch了。

5.png

当然针对resource有更成熟的工具可以进行编辑,比如exeScope,编辑资源非常强大,故而此插件仅仅作为ida里的一个小尝试,用处可能实际不大,仅仅作为学习交流使用。

免费评分

参与人数 7吾爱币 +6 热心值 +5 收起 理由
luffy365 + 1 谢谢@Thanks!
抱薪风雪雾 + 1 + 1 谢谢@Thanks!
唐小样儿 + 1 + 1 我很赞同!
zjcasdfghjkl + 1 用心讨论,共获提升!
zhczf + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
孺子韫 + 1 + 1 用心讨论,共获提升!
Ll001 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

jcxinxi 发表于 2022-12-12 00:28
真的是没看懂  大神
yongganll 发表于 2022-12-11 22:10
CXC303 发表于 2022-12-11 22:25
bdsk 发表于 2022-12-11 23:03
感谢分享
ssjjtt 发表于 2022-12-12 00:07
还行,萌新必备
h512h 发表于 2022-12-12 08:06
感谢分享
Sias 发表于 2022-12-12 08:27
学习了,试一试
akillking 发表于 2022-12-12 08:27
支持原创,感谢分享
zkq970413 发表于 2022-12-12 08:29
这个不错!感谢大佬!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-4 04:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表