《ida主流插件使用》(1)windows下labeless插件使用

以下介绍是github官方介绍的机翻

Labeless是一个多用途的IDA Pro插件系统,用于标签/注释与调试器后端同步,具有复杂的内存转储和交互式Python脚本功能。

剩下详细介绍可以去github看。

如果要同时使用x86和x86_64目标,则应对每个python发行版执行以下步骤。

  • 设置Python 2.7(x86 / x86_64)
  • deploy目录复制到要在其中使用调试器后端的目标计算机
  • 设置protobuf 2.6.1使用以下命令:

首先去下载Labeless,然后又python2.7环境之后配置

cd xxxx\deploy//xxxx是你自己下的该插件的目录
c:\Python27\python.exe setup_protobuf.py

如图 

然后安装labelesspython模块,有两种存档方法,第一种是在调试计算机上具有Internet连接的情况下使用PyPI:

pip install --upgrade labeless

然后配置的IDA PRO:下载的插件里对应的各个ida版本我这里是7.0。就将其拷入ida的插件目录

然后配置OD

OD可以用插件提供的也可以用自己习惯的版本,然后将此插件的od插件拷贝到OD目录里。

然后同时打开od和ida加载调试程序,配置ida的插件配置

test connection一下,如果od或ida已打开提示正常,如下

如果调试器没打开提示

然后ida的设置基址,比如od可以快速在executable modules里查看

 然后在ida里设置正确的基址之后就可以ida重命名注释,od实时同步了。

总结

关于labeless插件可以在github上自行搜索下载。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章