IDA逆向linux内核导入kallsyms
生活随笔
收集整理的這篇文章主要介紹了
IDA逆向linux内核导入kallsyms
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
準備kallsyms.txt文件
cat /proc/kallsyms > kallsyms.txt
準備kallsyms.py腳本
# import kallsyms # mengxp works 2021 import idaapi import ida_kernwindef parseLine(l):ls = l.split()a = int(ls[0], 16)t = ls[1]n = ls[2]if (t == "T" or t == "t"):idaapi.auto_make_code(a)idaapi.auto_make_proc(a)idaapi.set_name(a, n, idc.SN_NOWARN)path = ida_kernwin.ask_file(False, '*.txt', 'open kallsyms output file') if path is not None:with open(path) as f:for l in f:parseLine(l)IDA打開kernel,等待自動分析后,Alt+F7運行腳本,選擇kallsyms.txt,等待分析完成
效果圖
完美~
與50位技術專家面對面20年技術見證,附贈技術全景圖總結
以上是生活随笔為你收集整理的IDA逆向linux内核导入kallsyms的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: qemu模拟imx6用户态环境
- 下一篇: 疑似高能粒子射线导致服务程序异常