環境
Windows7 x86 sp1 en
IDA 5.5
DarunGrim3.11
安裝
1. 直接解壓到路徑不含中文的目錄。(注意各種目錄都會被中文影響)
2. 修改DarunGrim目錄下的Conf.inf和DarunGrim3.cfg文件裏的IDA目錄到正確的IDA目錄
3. 複製DarunGrim目錄下的Plugin子目錄中的DarunGrim2.plw到IDA目錄下的plugins目錄下。
4. 打開IDA,建立一個項目,測試DarunGrim2附件能不能用。
使用
1. 雙擊DarunGrim目錄下的DarunGrim3Server.exe,開啓服務。這裏必須直接雙擊不能再cmd中運行。服務運行成功截圖:
2. 打開瀏覽器,打開127.0.0.1。這裏默認使用80端口,具體端口可以在DarunGrim3.cfg中修改。界面:
3. 點擊File Import,界面:
4. 在框中輸入要比較的二進制文件所在的目錄,點擊Import。導入完成後會返回主界面。
5. 點擊File List,會看見按公司分類的文件列表:
6. 點擊要比較文件的公司名稱會列出該目錄下該公司的所有文件,包括文件名和存在幾個該文件的版本,界面:
7. 點擊要比較的文件,會列出該文件不同版本的信息:
8. 選中要比較的兩個版本,在下面的Project中選擇一個現有項目戶輸入一個新項目名,點擊AddChecked Files To,進入比較前的最後界面:
9. 在Unpatched和Patched欄選中要比較的兩個版本,點擊StartDiffing。下面的Results會列出之前比較的結果。
10. 等待比較結束,會出現函數列表。
11. 點擊每個函數可以在瀏覽器中看見函數的比較結果。
12. 在函數列表中點擊上方的Open IDA,會打開兩個IDA。此時再單擊比較結果中的函數,會在兩個IDA中看到兩個函數的結構。紅色代表只存在於一個文件的代碼塊,黃色代表被修改過的代碼塊。
官方安裝使用說明:
http://download.csdn.net/detail/shadow20080578/9404161