Fasn Cavin 在 逆向go的一些工具 中发帖
最近有刚好需要逆向一个go语言的exe文件,开个帖分享用到的工具
逆向exe的思路大概就是(对我而言)
先用Detect it easy检测exe语言和加密情况
因为我这个exe刚好是go,所以使用如下思路
先把goresym下载到同一文件夹内
然后打开ida pro导入要你的exe文件
我个人是使用https://github.com/mrexodia/ida-pro-mcp让gpt 5.5 xhigh去做分析
(我去查了下ida-pro-mcp的作者竟然和x64dbg的作者是同一人,真的是太有实力了)
至于怎么安装mcp我是直接丢给gpt让它自己解决,比较省事一点
ida-pro-mcp使用方法
先打开你导入exe的ida pro窗口,去edit->plugins->mcp然后打开你的
127.0.0.1:13337/config.html检查是否已经运行
让它...