1.下載findcrypt3
下載鏈接:https://github.com/polymorf/findcrypt-yara
下載沙峻,解壓后
findcrypt3
2.配置運(yùn)行庫(kù)
也就是安裝yara-python
注意
IDA_Pro_v7.0_Portable里有自帶的python峰锁,yara-python直接安在外面的python2里是沒(méi)有效果的(踩雷get:IDA加載不上這個(gè)插件)
看到那個(gè)python2文件夾了嗎
在python27文件夾下打開命令行涛贯,
python.exe lib\site-packages\pip install yara-python
即可安裝
也看到不少人建議沟堡,在安裝前暫時(shí)刪除環(huán)境變量(防止被path走,安錯(cuò)文件夾)萍肆,不放心的也可以試試
博主我因?yàn)殡娔X上做了python2果港、3共存嫌麻煩所以沒(méi)刪,也沒(méi)事瞄勾,安對(duì)文件夾就好
3.
將findcrypt 文件夾中findcrypt3.py和findcrypt3.rules放入ida的plugins目錄下费奸。
4.
成功的話,重新打開IDA进陡,就能在Edit->Plugins里看到Findcrypt插件了Findcrypt
安裝成功后輸出日志
如有不當(dāng)愿阐,歡迎大家指正哦