我有 2 个二进制文件,具有相同的 CPU 架构。
我制作了一个调情签名文件 - 首先IDB2PAT在第一个 idb 上使用,然后sigmake从中生成实际的签名文件。
我将生成的文件放在IDAhome下正确的 CPU 目录中。然后我打开第二个二进制文件并在其上应用签名文件。
结果是一些函数 (~20%) 被标记为蓝色的库函数,并且实际上按预期出现在原始二进制文件中,但几乎没有这些函数被重命名为第一个二进制文件的名称。
有谁知道可能是什么原因?有没有另一种方法可以从我应用签名文件的二进制文件中找到原始函数名称?