这里以 IDA 7.5 绿色版为例。
-
进入
IDA\python38
,打开命令提示符。 -
安装
yara-python
-
进入
IDA\plugins
,打开命令提示符。 -
克隆仓库
-
重启 IDA ,
Ctrl + Alt + F
即可调出插件。
这里以 IDA 7.5 绿色版为例。
进入 IDA\python38
,打开命令提示符。
安装 yara-python
./python.exe -m pip install yara-python
进入 IDA\plugins
,打开命令提示符。
克隆仓库
git clone https://github.com/polymorf/findcrypt-yara.git
重启 IDA ,Ctrl + Alt + F
即可调出插件。
博客内容遵循 署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0) 协议本文永久链接是:https://shushuwoa.com/2021/02/06/Findcrypt-%E6%8F%92%E4%BB%B6%E5%AE%89%E8%A3%85/