0%

ida7.2的安装

论如何在linux上安装ida7.2以及安装插件

序言:原来用ida pro7.0用了好久,听说ida新出了挺多新功能,又折腾了一天?太菜了,我只是想试试新功能而已,ida pro 7.2已经有插件可以同步反汇编程序和反编译程序视图,还有折腾了以前没折腾成的插件。其实最想的还是ida pro7.3,听说可以撤销。
我没找到ida pro7.2 linux版本,所以便用win下的替代了。linux下跑windows的软件,在我看来,首选就是wine了

这篇算是对我的那个环境配置的补充吧
环境配置篇

安装wine

这里建议呢,安装winehq-stable版本
官网下载地址

官网选后会有文档指示如何安装,这里我用的是debian发行版,所以我按我的来

1
2
3
sudo dpkg --add-architecture i386
wget -nc https://dl.winehq.org/wine-builds/winehq.key
sudo apt-key add winehq.key

然后添加源,这里位置不尽相同,自行添加了

1
deb https://dl.winehq.org/wine-builds/debian/ buster main

更新源

1
sudo apt update

安装

1
sudo apt install --install-recommends winehq-stable

下载ida pro 7.2安装包

这里相信各路神仙会有自己的办法的

安装

这里假设安装包为ida.exe

1
wine64 ida.exe

然后windows的安装操作各位会吧,一路next也可以,安装完会提示安装python,也安装
然后转到.wine目录下的ida目录下

1
2
cd ~/.wine/drive_c/'Program Files'/
ls

ls结果如下
20190829172100.png

1
cd 'IDA 7.2'
1
wine64 ida

或者

1
wine64 ida64

20190829172516.png
就运行成功了,到这里其实ida安装算完成了,可还要折腾插件啊,还有一些东西要折腾的可以参照
看雪大佬的文章
就是做些替换工作

对我来说方便的插件

  1. lazyida
  2. findcrypt
  3. HrDevHelper
  4. IDASkins
  5. hexlight
    具体介绍可以从这里看到idaplugins-list

这里比较难装的就是findcrypt了,最主要他要自己装个python库,我原来的思路是从虚拟机共享文件夹,然后设置环境变量来pip install yara
现在我发觉更简单的方法了,先按照原来的方法到

1
2
3
wine64 easy_install-2.7.exe  yara
cd ~/.wine/drive_c/Python27/Scripts
wine64 easy_install-2.7.exe yara

这样便安装成了

然后插件全放到ida7.2目录下的plugins里就成了
最终分享下界面

界面share

  1. idaskin加hexlight高亮
    20190829174242.png

  2. HrDevHelper的树型图
    20190829174408.png

  3. lazyida dump数据
    20190829174546.png

  4. 至于findcrypt和lazyida的查找格式化字符串漏洞的就不截图了

  5. dysnc我截图不了就算了,手机拍糊了点
    最主要是要有一个好看的皮囊啊,我感觉这样配置下来比原来的好看多了

本文作者:NoOne
本文地址https://noonegroup.xyz/posts/475ebacd/
版权声明:转载请注明出处!