Otázka:
Data statické analýzy v kombinaci se znalostmi dynamické analýzy
Dominik Antal
2014-01-23 16:56:32 UTC
view on stackexchange narkive permalink

To, co teď dělám, je vkládání strašného množství komentářů k hodnotám funkčních proměnných, hodnot globálních proměnných jako komentářů do mé databáze IDA, což mi po chvíli připadá ošklivé a očividně to není nejlepší praxe.

Zajímalo by mě, jestli je možné nějakým způsobem uložit hodnoty proměnných za běhu vašeho cílového procesu z relace dynamického ladění ve vaší databázi IDA (nebo jiném úložišti / nástroji). Například spustíte ladicí program IDA nebo nějaký externí nástroj, jako je olly / imunita, a uložíte zjištěné hodnoty (globální hodnoty, parametry funkce) do IDA, takže můžete vidět skutečné hodnoty při provádění statické analýzy v IDA (například při přejetí myší) .

Nevím, jestli to někdo dříve dělal, ale myslím si, že by to byla opravdu užitečná funkce.

Je to možné, existuje nějaký podobný nástroj / řešení víš o tom? Jak zpracováváte statická + dynamická data obrácené aplikace?

Nejsem vázán na IDA, ale shledávám toto prostředí jako nejvhodnější pro ukládání mých výsledkových dat. Mám zájem o jakékoli řešení.

Jeden odpovědět:
Jason Geffner
2014-01-23 20:41:29 UTC
view on stackexchange narkive permalink

funcap používá ladicí API IDA k záznamu volání funkcí v programu spolu s jejich argumenty (před a po).

To je velmi užitečné při řešení malwaru, který používá pomocné funkce k dešifrování řetězců, nebo programů, které provádějí mnoho nepřímých volání.

a

Přesně to, co jsem hledal, skvělý nástroj!


Tyto otázky a odpovědi byly automaticky přeloženy z anglického jazyka.Původní obsah je k dispozici na webu stackexchange, za který děkujeme za licenci cc by-sa 3.0, pod kterou je distribuován.
Loading...