создание сигнатур для IDA

Тема в разделе "WASM.RESEARCH", создана пользователем genka13, 15 фев 2005.

  1. genka13

    genka13 New Member

    Публикаций:
    0
    Регистрация:
    24 дек 2004
    Сообщения:
    16
    Подскажите пожалуйста как создать сигнатуры для IDA под определенную библиотеку Delphi. То есть есть библиотека и прога написанная на Delphi6, которая использует эту библиотеку. Охота чтобы финкции этой библиотеки также отображались как и VCL функции после наложения сигнатуры Delphi 6 RTL/VCL/CLX от TQN.
     
  2. Dr.Golova

    Dr.Golova New Member

    Публикаций:
    0
    Регистрация:
    7 сен 2002
    Сообщения:
    348
    Компилишь билдером в .obj файлы и делаешь из них сигнатуры. Если сорцов нету, а есть только .dcu то опа - бесплатных публичных инструментов для создания из них сигнатур нема.
     
  3. genka13

    genka13 New Member

    Публикаций:
    0
    Регистрация:
    24 дек 2004
    Сообщения:
    16
    Спасобо за ответ, но есть еще вопросы:

    1. Я так понимаю что сигнатуры нужно делать при помощи FLIRT? Что это и как пользоваться пока не знаю подскажите плизз или скажите где почитать.

    2. Если нет бесплатных публичных инструментов, то какие есть платные инструменты?

    заранее спасибо
     
  4. Funbit

    Funbit Member

    Публикаций:
    0
    Регистрация:
    13 апр 2003
    Сообщения:
    92
    Адрес:
    Russia
    genka13

    1. как делать сигнатуры во flair sdk написано, в readme:
    Код (Text):
    1.  
    2. Suppose we have got a library named SAMPLE.LIB
    3. and want to make a signature from it.
    4. If SAMPLE.LIB is an OMF library,
    5. the following will do the job.
    6. Only two commands:
    7.    >PLB     SAMPLE.LIB     SAMPLE.PAT
    8.    >SIGMAKE SAMPLE.PAT     SAMPLE.SIG
    9. Yes, that's all!
    10.  


    подробности читай во всех прилагаемых .txt файлах
     
  5. genka13

    genka13 New Member

    Публикаций:
    0
    Регистрация:
    24 дек 2004
    Сообщения:
    16
    С тем как делать сигнатуры я разобрался и у меня получилось их сделать. Сейчас пытаюсь присобачить свои коментарии для них.



    Остается вопрос про то как сделать сигнатуры из dcu. Нашел два плугина dcuload и sigfind, с которыми сейчас разбераюсь (компилю под IDA 4.7, что получиться пока не знаю).