
scripts/plugins para IDA Pro
#+OPTIONS: ^:{}
Scripts/plugins para IDA Pro
Nota: Los scripts antiguos no funcionan para IDA 8.x, pero los dejo solo como referencia.
** eset_crackme
Módulos loader/processor de IDA Pro para la VM del driver ESET CrackMe
** stackstring_static
Script IDAPython para recuperar estáticamente cadenas construidas en la pila
** fn_fuzzy
Script IDAPython para realizar un triaje rápido de diferencias entre múltiples binarios
** bindiff
Script de Python para diferencias entre múltiples binarios mediante BinDiff
** ADVobfuscator
Script IDAPython para desofuscar cadenas de ADVobfuscator, aplicado a una muestra de TrickBoot
** HexRaysDeob
Versión modificada para derrotar las ofuscaciones de código de APT10 ANEL (ubicada en un [[https://github.com/carbonblack/HexRaysDeob][repositorio corporativo de GitHub]])
** callstrings
Scripts para derrotar la ofuscación de "polymorphic stack strings" utilizada en la muestra Hodur