Está en la página 1de 5

Solución de error al graficar funciones en IDA – D... https://dvirus.training/2020/01/23/solucion-de-err...

MALWARE ANALYSIS < HTTPS://DVIRUS.TRAINING/CATEGORY/MALWARE-


ANALYSIS/>

Solución de error al graficar funciones en IDA

By dvirus < https://dvirus.training/author/dvirus/>

23 enero, 2020 < https://dvirus.training/2020/01/23/solucion-de-error-al-graficar-


funciones-en-ida/>

No hay comentarios < https://dvirus.training/2020/01/23/solucion-de-error-al-


graficar-funciones-en-ida/#respond>

En algunos análisis de binarios en IDA se hace neceario generar


gráficas de funciones para identificar referencias cruzadas (xrefs).

Sintoma:

1 of 5 1/25/20, 3:41 PM
Solución de error al graficar funciones en IDA – D... https://dvirus.training/2020/01/23/solucion-de-err...

Al usar el IDA que viene instalado en FlareVM aparece el siguiente


mensaje de error al intentar graficar.

Diagnóstico:

El error indica que no se puede graficar debido a que no se encuentra


el programa o la libreria para generar las gráficas, así que
validaremos el archivo de configuración tal como lo sugiere IDA.

En la carpeta donde se encuentra instalado IDA, generalmente


“C:\Program Files\IDA Freeware 7.0\” hay una carpeta que contiene
el archivo de configuración ida.cfg

En este archivo de configuración hay una sección donde se


establecen los parámetros del programa de visualización de gráficas.

2 of 5 1/25/20, 3:41 PM
Solución de error al graficar funciones en IDA – D... https://dvirus.training/2020/01/23/solucion-de-err...

Según la configuración, IDA espera el archivo qwingrahp.exe, al no


encontrarlo genera la excepción.

Solución

La solución más sencilla es agregar el binario a la carpeta de IDA, el


binario lo pueden descargar desde aquí < https://dvirus.training
/wp-content/uploads/2020/01/qwingraph.zip> . A continuación
encontrarán el SHA-1 para validar la integridad del binario. (pass:
“dvirus.training”)

bb0954e8352373b76c730e8dc7a772a7021204af
qwingraph.exe
dfb44ee088a469e9446aa767ef5408c00d6dfe0b
qwingraph.zip

Una vez descargado el binario, este se debe copiar en la carpeta de


IDA

3 of 5 1/25/20, 3:41 PM
Solución de error al graficar funciones en IDA – D... https://dvirus.training/2020/01/23/solucion-de-err...

Una vez realizados estos pasos IDA podrá graficar correctamente.

4 of 5 1/25/20, 3:41 PM
Solución de error al graficar funciones en IDA – D... https://dvirus.training/2020/01/23/solucion-de-err...

← Montaje de imágenes < https://dvirus.training/2020/01


forenses cifradas con /22/montaje-de-imagenes-forenses-
bitlocker cifradas-con-bitlocker/>

© 2020 D-Virus | DFIR < Powered by WordPress < To the


https://dvirus.training/> https://wordpress.org/> top ↑

5 of 5 1/25/20, 3:41 PM

También podría gustarte