IDA插件Class Informer的使用

下面几幅图是应用场景。 image.png image.png

这个DLL的导出接口用的是虚基类的方法,这种开发方式我不太熟悉,但是要弄明白具体的类实现首先要找到IPlugin和IAntiDebug的类结构,此时就需要用到Class Informer插件了。

最好用IDA Pro7.0。

image.png

2023.4.3

这种开发是COM技术,在COM本质论1.6章有详细描述,老开发应该都知道。

2023.5.4

IDA8.2 free版本也可以用ClassInformer插件。

https://github.com/herosi/classinformer-ida8

5