论如何在linux上安装ida7.2以及安装插件
序言:原来用ida pro7.0用了好久,听说ida新出了挺多新功能,又折腾了一天?太菜了,我只是想试试新功能而已,ida pro 7.2已经有插件可以同步反汇编程序和反编译程序视图,还有折腾了以前没折腾成的插件。其实最想的还是ida pro7.3,听说可以撤销。
我没找到ida pro7.2 linux版本,所以便用win下的替代了。linux下跑windows的软件,在我看来,首选就是wine了
这篇算是对我的那个环境配置的补充吧
环境配置篇
安装wine
这里建议呢,安装winehq-stable版本
官网下载地址
官网选后会有文档指示如何安装,这里我用的是debian发行版,所以我按我的来
1 | sudo dpkg --add-architecture i386 |
然后添加源,这里位置不尽相同,自行添加了
1 | deb https://dl.winehq.org/wine-builds/debian/ buster main |
更新源
1 | sudo apt update |
安装
1 | sudo apt install --install-recommends winehq-stable |
下载ida pro 7.2安装包
这里相信各路神仙会有自己的办法的
安装
这里假设安装包为ida.exe
1 | wine64 ida.exe |
然后windows的安装操作各位会吧,一路next也可以,安装完会提示安装python,也安装
然后转到.wine目录下的ida目录下
1 | cd ~/.wine/drive_c/'Program Files'/ |
ls结果如下
1 | cd 'IDA 7.2' |
1 | wine64 ida |
或者
1 | wine64 ida64 |
就运行成功了,到这里其实ida安装算完成了,可还要折腾插件啊,还有一些东西要折腾的可以参照
看雪大佬的文章
就是做些替换工作
对我来说方便的插件
- lazyida
- findcrypt
- HrDevHelper
- IDASkins
- hexlight
具体介绍可以从这里看到idaplugins-list
这里比较难装的就是findcrypt了,最主要他要自己装个python库,我原来的思路是从虚拟机共享文件夹,然后设置环境变量来pip install yara
现在我发觉更简单的方法了,先按照原来的方法到
1 | wine64 easy_install-2.7.exe yara |
这样便安装成了
然后插件全放到ida7.2目录下的plugins里就成了
最终分享下界面
界面share
idaskin加hexlight高亮
HrDevHelper的树型图
lazyida dump数据
至于findcrypt和lazyida的查找格式化字符串漏洞的就不截图了
dysnc我截图不了就算了,手机拍糊了点
最主要是要有一个好看的皮囊啊,我感觉这样配置下来比原来的好看多了
本文作者:NoOne
本文地址: https://noonegroup.xyz/posts/475ebacd/
版权声明:转载请注明出处!