IDA Pro入门教程:如何生成sig文件
本文介绍如何生成sig文件。
sig
识别静态链接且被去除符号的库函数
IDA会用签名匹配IDA数据库中的函数,如果匹配上会自动重命名函数
注意:只有使用 IDA 哑名的函数才能被自动重命名。换言之,如果你已经对一个函数进行了重命名,而后这个函数与一个签名相匹配,那么,这时 IDA 不会再对这个函数进行重命名。因此,在分析过程中,你应该尽可能早地应用签名
步骤
1、获取要创建签名文件的静态库文件(.lib)
2、利用FLAIR解析器为该库创建一个模式文件(.pat)
3、运行sigmake.exe处理创建的模式文件,生成一个签名文件(.sig)
4、复制签名文件到
静态库
使用VS创建工程,添加代码
1 |
|
编译为静态库。
生成
将IDA Pro目录下的SDK77.zip解压并再次解压flair77.zip
创建模式文件
1 |
|
创建签名文件
1 |
|
IDA Pro入门教程:如何生成sig文件
https://blog.jackeylea.com/idapro/how-to-generate-sig-file/