今天做一道题,是一个wasm文件,需要安装wasm插件才能在IDA中打开
idawasm下载地址:https://github.com/fireeye/idawasm
下载后分别运行这三步
注意:
1.第一步需要使用python2才能设置成功。如果电脑上只有python2环境,则直接运行;如果电脑上只有python3环境,需要先安装python2并设置好环境,再将python2目录下的 "python.exe" 改个名字(如"python2.exe"),不然会和python3目录下的"python.exe" 起冲突,然后把第一行改为 "python2.exe setup.py install" 即可。
2.第二三步中的 "%IDADIR%" 为IDA的目录,自己改一下就可以了。
python.exe setup.py install
mv loaders\wasm_loader.py %IDADIR%\loaders\wasm_loader.py
mv procs\wasm_proc.py %IDADIR%\procs\wasm_proc.py
比如我这里就运行的
python2.exe setup.py install
mv loaders\wasm_loader.py D:\"ProgramFiles"\"IDA7.0"\IDA_Pro_v7.0_Portable\loaders\wasm_loader.py
mv procs\wasm_proc.py D:\"ProgramFiles"\"IDA7.0"\IDA_Pro_v7.0_Portable\procs\wasm_proc.py
安装之后就可以通过插件打开分析wasm文件了