SusanRTTI
مكوّن إضافي آخر لتحليل RTTI في IDA
الميزات
- كلها ida-python
- تصميم قائم على الفئات، وتسجيل الأخطاء
- خوارزمية تحليل RTTI تفحص جداول vtables أولاً (بدلاً من البحث الشامل في أقسام rdata/data بأكملها)
- رسم بياني للتسلسل الهرمي للفئات (باستخدام الاختزال المتعدّي للوضوح)
- وظيفة التصدير إلى تنسيق GraphViz (.dot)
- يتعامل مع RTTI وفك ترميز أسماء C++ لكل من:
- X86 GCC
- X86 MSVC
- X64 GCC
- X64 MSVC
الاستخدام
بسيط: حمّل ملفك الثنائي في IDA أولاً. ثم شغّل السكربت classinformerpython.py
لتصدير ملف dot، إما انقر بزر الماوس الأيمن على مخطط الفئات واختر export أو اضغط F2 فقط.
المراجع
مرجع GraphView: http://www.graphviz.org/
عارض عبر الإنترنت: http://www.webgraphviz.com/