IDA Pro7.0(Mac版)安装findcrypt

996.icu LICENSE

  • 安装findcrypt
  • 遇到的问题
  • 解决方法
  • 总结

阅读之前注意:

本文阅读建议用时:25min
本文阅读结构如下表:

项目下属项目测试用例数量
安装findcrypt0
遇到的问题1
解决方法1
总结0

安装findcrypt

首先在Mac终端命令行运行这个:pip install yara-python
然后参考这个网址:https://github.com/polymorf/findcrypt-yara
下载下来后,复制其中的.py文件和.rules文件到/Applications/IDA Pro 7.0/ida.app/Contents/MacOS/plugins这个路径下。
效果如下图所示:
在这里插入图片描述

遇到的问题

这样,直接启动IDA,会提示说找不到yara模块。问题在于IDA的python的模块搜索路径没有包含我们安装yara-python的那个路径。
在这里插入图片描述

解决方法

从问题来看,我们应该把安装yara-python的那个路径添加进IDA的python的模块搜索路径。但我没能成功。
我用的另一种方法:直接把安装路径下的yara-python复制到IDA的python的模块搜索路径。
具体操作如下:

  1. 首先在IDA中确认其使用的Python的模块搜索路径,直接import sys,然后print(sys.path)即可看到类似下图:
    在这里插入图片描述
  2. 然后看下当前安装yara-python的路径,这个很容易,在Mac终端再运行一下pip install yarn-python,他就会告诉你安装的路径:
    在这里插入图片描述
  3. 最后,把yara-python对应的文件从第2步中的路径拷贝到第1步中的路径即可,貌似需要拷贝两个:
    在这里插入图片描述
    大功告成,现在重新打开IDA就能在插件中看到findCrypt了,附上我的成果图:
    在这里插入图片描述

总结

findcrypt需要yara-python的支持,IDA的模块搜索路径不包含直接pip install yarn-python的路径,因此需要我们手动设置搜索路径或者复制yara-python到IDA的模块搜索路径。

如果你找到了更好的方法,欢迎在下面留言!

如果本文有帮助到你,不如请我一罐可乐吧 😄

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值