idaSig制作工具是一款sig制作軟件,軟件中可以通過IDA進行sig文件的識別,通過sig文件中的特征碼匹配識別函數,然后軟件中會為用戶提供解析器,在sig的制作過程中進行模式文件的創建,然后用戶這時就可以進行軟件的運行,來對模式文件進行處理,生成一個全新的簽名文件。
設置模式
輸出目錄: 默認sig文件生成目錄是在 程序運行目錄\sig_out 文件夾下
沖突處理模式
可能會有多個函數有相同的特征碼, 此時sigmake會產生一個exc文件, 自動處理會在每一處沖突的第一行添加一個\'+\'
手動處理目前只支持單文件 (因為不知道怎么阻塞主線程)
制作處理模式
模式1是將每一項(即ListBox中的每一行)都添加到同一條pat命令行中, 遇到目錄則在目錄后添加\.后綴名, 遇到文件則直接加入到pat命令行中, 例如E:\dir1和E:\dir2\a.lib 則模式1會執行命令行(pcf.exe E:\dir1\\.lib E:\dir2\a.lib 時間戳.pat), 再執行sigmake
模式2是將每一項單獨執行一個pat命令行, 例如E:\dir1和E:\dir2\a.lib 則模式2會執行命令行(pcf.exe E:\dir1\*.lib 時間戳.pat) 和 (pcf.exe E:\dir2\a.lib 時間戳.pat), 再執行兩次sigmake
模式3會將每一個文件執行一個pat命令行, 即遇到目錄不會在目錄后添加\*.后綴名, 而是遍歷文件夾將遇到的每一個文件執行一次pat和sigmake
主界面的 PAT類型 選項只針對模式1和模式2, 即執行哪種pat命令行, 例如是pcf還是pelf等, 模式3無論如何都會自動識別 (自動識別是通過判斷文件后綴名實現的)
標簽: 簽名生成
-
7 appMakr
裝機必備軟件
網友評論