티스토리 뷰

Reversing

[IDA plugin] Diaphora

Tribal 2018. 6. 18. 14:01

IDA 지원 버전 : 6.9부터

 

  IDA 최신 버전에서 사용하는 bindiff라고 생각하면 된다. 바이너리 코드에서 달라진 부분을 찾아 비교해서 보여주는 플러그인이다. IDA 버전 7.3과 7.4를 기준으로 사용할 diaphora 버전과 python 사용 버전이 바뀐다.

 

diaphora 다운로드 시 버전 참고 사항

설치

  1. IDA 버전에 맞게 diaphora를 다운로드하고 압축을 푼다.
  2. git clone으로 생성된 폴더 자체를 IDA 설치 경로의 plugins으로 복사 (e,g) C:\Program Files\IDA\plugins
    그냥 diaphora 다운로드 경로만 잘 기억해두자.

사용방법

 

1. 원래 Edit - Plugins - Diaphora - Export or diff를 누르면 된다고 하는데 안 뜸... (안 되니깐 무시...)

1. sample1 파일을 IDA로 Open 한다.

2. File - Script file - diaphora.py 실행

 

3. IDA database 파일을 SQLite 파일로 생성한다. 설정이 여러가지 있으므로 알아서 설정한다. 아래 사진은 기본 설정이다.

4. sample2 파일을 IDA로 Open 한다.

5. IDA database 파일을 SQLite 파일로 생성한다. 이 때, 3번 과정과 다르게 SQLite database to diff against에 3번 과정에서 생성된 sample1.sqlite를 지정해준다.

6. OK를 누르면 diffing이 된다.

7. Ratio가 매칭률 100% 기준으로 1.000으로 설정되는데, partial matches 탭에서 0.9~~처럼 대강 비슷한 함수부터 시작해서 분석하면 된다.

 

참고

 

'Reversing' 카테고리의 다른 글

[C] Streaming SIMD Extensions(SSE) API  (0) 2018.08.01
[Windows] RecDec IDA Plugin 설치  (0) 2018.06.22
windbg pykd 설치  (0) 2018.06.18
Windows DLL Injector  (0) 2018.04.03
IDA String이 no Xrefs로 참조 안 될 때  (0) 2017.11.17
댓글
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31