Study/Reversing Skills
hex-ray 주석
와 한글문서로 쓰여있는게 하나도 없어서 고생했는데 한글로 써놓으신 분이 있다니 ㅠㅠ 압도적 감사 디컴파일된 수도코드의 주석 가져오기 # IDA에서 분석하고 달아놨던 주석을 모두 가져오기 위해 디스어셈블된 상태에서 가져오는 주석인 idc.GetCommentEx 함수를 사용했지만 디컴파일된 수도코드에서 달아놨던 주석은 못가져온다.. 방법 suspected.tistory.com 본인이 작성한 스크립트는 아래와 같다. 스크립트1 #취약점 분석 9기 유효곤 def find_function_arg(addr): while True: addr = idc.PrevHead(addr) if GetMnem(addr) == "push": return GetOperandValue(addr, 0) return "" def get_..
2020. 8. 25.