二进制静态分析---库函数识别
这里写自定义目录标题一、问题二、FLIRT(ida自带)三、lscan(没成功)四、Rizzo(需要有对比文件)五、finger(好用)六、lumina(ida>7.2,有一定效果)总结一、问题在静态编译的程序中会包含很多库函数,这些库函数不是我们分析代码的关键,但是在分析的时候可能会分析到库函数中降低我们分析的效率。如果能够正确高效的识别这些库函数,就能加快我们分析的效率。现有的方法可以分为三大类(我自己分的不一定准确)通过对比签名文件(sig)的机器码序列来识别函数。如FLIRT、lsc