
दो IDAPython स्क्रिप्ट्स आपको Microsoft COM (Component Object Model) कोड का पुनर्निर्माण करने में सहायता करती हैं।
दो IDAPython स्क्रिप्ट्स Microsoft COM (Component Object Model) कोड को पुनर्निर्मित करने में आपकी सहायता करती हैं। विशेष रूप से मैलवेयर रिवर्सर्स को यह उपयोगी लगेगा, क्योंकि COM कोड अभी भी मैलवेयर में नियमित रूप से पाया जाता है।
यह IDAPython स्क्रिप्ट क्लास और इंटरफ़ेस UUIDs के लिए एक idb फ़ाइल को स्कैन करती है और संबंधित संरचना तथा उसके नाम का निर्माण करती है। सुनिश्चित करें कि interfaces.txt + classes.txt उसी निर्देशिका में कॉपी किया गया है जहाँ ClassAndInterfaceToNames.py स्थित है।
यह IDAPython स्क्रिप्ट Microsoft SDK से प्राप्त vtables बनाती है। स्क्रिप्ट का निष्पादन कुछ समय लेता है, क्योंकि बहुत सारी संरचनाएँ बनाई जाती हैं। स्क्रिप्ट समाप्त होने के बाद, उस COM कोड पर जाएँ जिसे आप पुनर्निर्मित करना चाहते हैं, 'T' दबाएँ, और सही vtable-संरचना चुनें।
COM के बारे में जानने के लिए Microsoft वेबसाइट देखें: https://docs.microsoft.com/en-us/windows/win32/com/the-component-object-model
कोड IDA 7.4 और Python संस्करण 2+3 पर परीक्षण किया गया था।


