J'ai plus de 40 fichiers de signatures IDA différents (en plus des fichiers intégrés) et parfois je ne veux pas avoir à examiner quelles signatures peuvent être pertinentes pour une cible donnée. Au lieu de cela, je veux simplement appliquer toutes les signatures, une à la fois, et que l'IDA me dise lesquelles ont le plus de correspondances dans la cible. Faire cela manuellement est très fastidieux car
- IDA ne permet d'appliquer qu'une seule signature dans chaque opération d'application
- L'ordre d'application des signatures influence le nombre de correspondances qu'une signature donnée génère. Par exemple, lorsque sig A est appliqué, cela peut signifier que sig B manque des correspondances auxquelles A a correspondu avant lui.
J'imagine que le plugin / script ferait quelque chose comme ceci: appliquer sig A à la base de données cible, compter les correspondances, puis supprimer l'application de sig A et appliquer B, compter les correspondances, puis supprimer l'application et appliquer C et ainsi de suite.
Personne d'autre n'a jamais eu cette idée? Je n'ai pas pu trouver un plugin ou un script qui fasse cela, et je préfère ne pas écrire le mien s'il en existe déjà un.