IDA python使用笔记

Posted 千羽;

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了IDA python使用笔记相关的知识,希望对你有一定的参考价值。

pattern=‘20 E5 40 00‘
addr=MinEA()
for x in range(0,5):
     addr=idc.FindBinary(addr,SEARCH_DOWN,pattern)
     if addr!=idc.BADADDR:
        print hex(addr), idc.GetDisasm(addr)

#搜寻制定的字符串

#将其保存到指定的脚步文件中。

3.1、快捷键使用

  • 运行IDA脚本文件: (Alt-F7)
  • 单行执行Python (Ctrl-F3)
  • 查看现有的IDA脚本文件 (Alt+F9)

脚本2:寻找制定函数的交叉引用的地址,并将地址打印出来。

from idaapi import *
danger_funcs = ["IsProcessorFeaturePresent"]  # 需要寻找的函数名
for func in danger_funcs:
    addr = LocByName( func ) 
    if addr != BADADDR:
       #找到交叉引用的地址
        cross_refs = CodeRefsTo( addr, 0 )
        print "Cross References to %s" % func 
        print "-------------------------------"
        for ref in cross_refs: 
            print "%08x" % ref





以上是关于IDA python使用笔记的主要内容,如果未能解决你的问题,请参考以下文章

IDA逆向笔记-使用脚本代码获取exe里的所有函数信息

IDA笔记-IDA Pro基本使用

IDA学习笔记-代码混淆和软件保护方法

IDA pro 使用笔记

逆向中静态分析工具——IDA初学者笔记之字符串分析

IDA逆向笔记-交叉引用分析(快捷键X)