Mac中为IDA7.0安装findcrypt3插件

我本次安装过程很顺利,步骤也较为简单。图文并茂,请参考,不足之处望指出。

前提条件是,你的电脑已经安装了IDA7,也有Python,我的Mac使用默认的Python2.7版本。


1、终端输入命令"sudo pip install yara-python"安装yara-python

$ sudo pip install yara-pythonPassword:Collecting yara-python  Downloading https://files.pythonhosted.org/packages/1d/93/688492dcedbd57a9c0b4074aa47d39ac5f5e7411a8ce69b23e57a801e638/yara-python-3.10.0.tar.gz (366kB)    100% |████████████████████████████████| 368kB 1.3MB/s Installing collected packages: yara-python  Running setup.py install for yara-pythonSuccessfully installed yara-python-3.10.0复制代码

2、到github下载findcrypt-yara插件

下载地址:https://github.com/polymorf/findcrypt-yara
复制代码

解压下载的文件,找到 findcrypt3.rules 和 findcrypt3.py 这两个文件,拷贝到IDA对应的/idabin/plugins/目录下:



3、重启IDA,在菜单中可以看到刚安装的插件,大功告成。



关注公众号:逆向APP



评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值