IDA插件栈字符串识别插件

Posted Bingghost

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了IDA插件栈字符串识别插件相关的知识,希望对你有一定的参考价值。


该插件是一款可以自动识别栈上局部变量为字符串的插件,字符串形式如下,并自动的加上注释
                                      如图:可以自动识别栈上的字符串


项目主页地址:  https://github.com/fireeye/flare-ida   
该项目有4个插件  本文介绍 stack_strings插件

该插件的原文介绍: 

安装:
1. 下载viki并安装



2.安装stack strings
stackstring.py               copy to    %IDADIR%\\python目录
stackstrings_plugin.py copy to    %IDADIR%\\plugins目录

3.启动IDA 会看到


IDA -> Edit -> Plugins 也会看到StackStrings

4.编写测试代码


5.反汇编后   


6.对着var_4   alt + 0     自动识别出Hello World






附件列表

     

    以上是关于IDA插件栈字符串识别插件的主要内容,如果未能解决你的问题,请参考以下文章

    关于IDA字符串问题(显示乱码,250分答谢)

    最强辅助!IDA 辅助工具Karta——二进制文件中搜索开源代码

    经典栈溢出利用详解一例—Notepad++插件CCompletion

    10 款牛哄哄的 Chrome 插件

    IDEA插件系列(89):Copy/Paste Stack插件——复制/粘贴工具栈

    ida不错的插件记录