BinDiff 安装
到github上下载对应的 msi Release https://github.com/google/bindiff
下载号之后直接运行msi安装
安装完成后在bin目录下,运行BinDiff jar包即可打开。
BinDiff使用
打开之后还要在MainSetting中设置IDA的目录
BinDiff使用IDA数据库进行比较,使用之前必须使用IDA逆向对应的二进制文件。
在Diff中使用NewDiff,选择两个不同的I64文件进行比较。
比较后结果如下
第一个选项是Call Graph、第二个是比较后相似的函数,第三个第四个是比较后不同的函数。
双击具体的函数可查看详细的区别。
最左侧与最右侧中间是流程图中每的个模块
通过IDA插件使用BinDiff
安装BinDiff后自动安装IDA插件,打开对应的I64数据库后,使用Ctrl + 6 选择另一个i64进行比较。
比较结果就是BinDiff中的4个部分。
文章有(1)条网友点评