该项目已不再积极开发,功能更丰富且更新的分支可能对新用户来说更有兴趣。此外,IDA 已宣布官方支持协同逆向工程会话,也可以等待该功能。
IDArling 是 IDA Pro 和 Hex-Rays 的一款协同逆向工程插件。它通过将多个 IDA Pro 实例连接在一起,使不同用户对数据库所做的更改能够实时同步。
IDArling 的主要功能包括:
如果有任何不值得提 bug 的问题,请随时在 freenode 上的 #idarling 联系我们提出。
本项目正在积极开发中。如果您愿意帮忙,欢迎提交 PR!:-)
当前状态尚不稳定,请耐心等待项目的第一个正式发布版本!
将 IDArling 客户端安装到 IDA 插件文件夹中。
idarling_plugin.py 和 idarling 文件夹复制到 IDA 插件文件夹。
C:\Program Files\IDA 7.x\plugins/Applications/IDA\ Pro\ 7.x/idabin/plugins~/ida-7.x/plugins/import urllib2; exec(urllib2.urlopen('https://raw.githubusercontent.com/IDArlingTeam/IDArling/master/easy_install.py')).read()
警告: 该插件仅与 Windows、macOS 和 Linux 上的 IDA Pro 7.x 兼容。
专用服务器需要 PyQt5,该库已集成到 IDA 中。如果您使用的是外部 Python 安装,我们建议使用 Python 3,它提供了一个预构建包,只需执行 pip install PyQt5 即可安装。
打开可通过右键单击状态栏中的小部件访问的 设置 对话框。单击 网络设置 标签显示服务器列表,并将您的服务器添加到其中。再次右键单击小部件,然后点击服务器即可连接。最后,您应该能够通过以下菜单上传或下载数据库:
- 文件 --> 从服务器打开
- 文件 --> 保存到服务器
本项目受 Sol[IDA]rity 启发。在联系其作者并询问是否打算公开发布后开始开发。同时仔细研究了 Lighthouse 的源代码,以了解如何编写更好的 IDA 插件。
感谢 Quarkslab 允许发布此项目。