COMFinder小工具是為IDA用戶提供的小插件,這款插件可以幫你查找標(biāo)記COM組件中函數(shù),插件依賴(lài)于IDAPython,安裝使用都很簡(jiǎn)單,如果你有這方面的需求,可以來(lái)西西下載使用。
插件原理:
在IDAPython中通過(guò)pywin32的pythoncom獲取COM組件中的原型
使用獨(dú)立的程序獲取COM組件中原型對(duì)應(yīng)的虛表
特別注意:由于需要加載dll之后獲取虛表,所以千萬(wàn)不要用于惡意程序分析
安裝說(shuō)明:
安裝IDA的時(shí)候,要勾選IDAPython
用IDAPython的pip,安裝pywin32。默認(rèn)情況下,使用命令:C:\python27-x64\Scripts\pip.exe install pywin32
將bin目錄三個(gè)文件復(fù)制到插件目錄。默認(rèn)情況下,在這個(gè)目錄:C:\Program Files\IDA 7.0\plugins