BinDiff 安装

到github上下载对应的 msi Release https://github.com/google/bindiff

下载号之后直接运行msi安装

安装完成后在bin目录下,运行BinDiff jar包即可打开。

BinDiff使用

打开之后还要在MainSetting中设置IDA的目录

BinDiff使用IDA数据库进行比较,使用之前必须使用IDA逆向对应的二进制文件。

在Diff中使用NewDiff,选择两个不同的I64文件进行比较。

比较后结果如下

第一个选项是Call Graph、第二个是比较后相似的函数,第三个第四个是比较后不同的函数。

双击具体的函数可查看详细的区别。

最左侧与最右侧中间是流程图中每的个模块

通过IDA插件使用BinDiff

安装BinDiff后自动安装IDA插件,打开对应的I64数据库后,使用Ctrl + 6 选择另一个i64进行比较。

比较结果就是BinDiff中的4个部分。