环境
DarunGrim2
Windows 7 x86 sp1 en
Ida 5.5
http://dev-zzo.net/blog/2015/03/darungrim-how-to-make-it-work/说只能用ida5.x版本,并且5.0free版不行。
安装步骤
安装IDA 5.5
安装DarunGrim2
修改DarunGrim2目录下的Conf.inf里的IDA目录到正确的IDA目录
复制DarunGrim2目录下的DarunGrim2.plw到IDA目录下的plugins目录下。
打开IDA,建立一个项目,测试IDA中的DarunGrim附件能不能用。
使用步骤
针对要比较的两个文件分别使用IDA进行分析,待分析完全完成后保存为idb文件。
打开DarunGrim,使用File下的NewDiff From IDA,选择两个要分析的exe或dll文件(或idb文件),设置输出文件的路径,点击开始。(DarunGrim3和4可以使用IDA的DarunGrim附件产生的dgf文件执行分析,但DarunGrim2不行,只能用idb或exe或dll)。
等待分析结束。
下面的Function列出各个匹配的函数,及匹配上的百分比。双击任一函数,进入Blocks标签,同时在上面看到两个函数的块结构图。红色为只出现在一方的代码块,黄色为有变化的代码块。
欢迎关注我的微博:大雄_RE。专注软件逆向,分享最新的好文章、好工具,追踪行业大佬的研究成果。