Pr0214 / findhash

一个IDA脚本,可以检测出哈希算法(无论是否魔改常数)并生成frida hook 代码。
Apache License 2.0
373 stars 123 forks source link

findhash

在哈希算法上,比Findcrypt更好的检测工具,同时生成Frida hook代码。 image

使用方法

试图解决的问题

可以应对如下各种findcrypt找不到或者哈希函数被魔改的情况 image

image

image

image

原理

通过正则表达式匹配伪C代码中的初始化魔数代码以及哈希运算函数,很粗鲁暴力,所以运行时间会比较长,因为要反编译所有函数,但对哈希算法的检测上效果非常nice。

TODO