SusanRTTI
Ein weiteres IDA-Plugin zum RTTI-Parsing
Funktionen
- Komplett ida-python
- Klassenbasiertes Design, Fehlerprotokollierung
- RTTI-Parsing-Algorithmus, der zuerst nach vtables sucht (anstatt
die gesamten rdata/data-Abschnitte per Brute-Force zu durchsuchen)
- Graphische Darstellung der Klassenhierarchie (unter Verwendung transitiver Reduktion zur Übersichtlichkeit)
- Exportfunktion in das GraphViz-Format (.dot)
- Behandelt RTTI- und C++-Namens-Demangling für:
- X86 GCC
- X86 MSVC
- X64 GCC
- X64 MSVC
Verwendung
Einfach: Laden Sie zuerst Ihre Binärdatei in IDA. Führen Sie dann das Skript classinformerpython.py aus.
Um die DOT-Datei zu exportieren, klicken Sie entweder im Klassendiagramm mit der rechten Maustaste und wählen Sie export oder drücken Sie einfach F2.
Referenzen
GraphView-Referenz: http://www.graphviz.org/
Online-Viewer: http://www.webgraphviz.com/