IDA Pro for Mac(最強反彙編工具)

xiaominzhou3發表於2022-08-06

IDA Pro全名Interactive Disassembler Professional,是一款世界頂級的互動式反彙編工具,是Hex-Rays公司的旗艦產品,目前最新版為IDA Pro7.0。主要用在反彙編和動態除錯等方面,支援對多種處理器的不同型別的可執行模組進行反彙編處理,具有方便直觀的操作介面,可以為使用者呈現儘可能接近原始碼的程式碼,減少了反彙編工作的難度,提高了效率。

IDA Pro for Mac(最強反彙編工具)支援12系統:t.cn/A6SPYxKG

IDA Pro for Mac(最強反彙編工具)


可程式設計性
IDA Pro包含了一個由非常強大的類似於宏語言組成的完全開發環境,可用於執行簡單到中等複雜的自動化任務。對於一些高階任務,我們的開放式外掛架構對外部開發人員是沒有限制的,這樣可以完善IDA Pro的功能。比如,每個人可以用MP3播放器來擴充套件IDA Pro並且發現惡意軟體。

互動性
目前,電腦在遇到未知事物時,是無法和人類大腦相比的。而IDA Pro擁有完全的互動性,與前者相比,IDA可以讓分析師重寫決策或者提供相應的線索。互動性是內建程式語言和開放式外掛架構的最終要求。

偵錯程式

在現實生活中,事情並不是我們想象的那樣簡單,惡意程式碼通常總與分析不一致。病毒,蠕蟲和木馬往往是被其他東西修飾過而造成混淆,這就要求有一個更加強大的工具來識別出來。IDA Pro偵錯程式補充了反彙編的靜態分析功能:允許分析師透過程式碼一步一步來調查,偵錯程式經常會繞過混淆,並得到一些能夠對靜態反彙編程式進行深入處理的資料,包括有助於得到的資料的功能更強大的靜態反彙編器將能夠在深度處理。遠端偵錯程式對人們想要對潛在的有害程式進行深入時起到了很大的作用。有些IDA偵錯程式也可以執行在虛擬環境的應用上,這使得惡意軟體分析更有成效。

反彙編

作為一個反彙編器,IDA Pro為可用在那些原始碼不總是可用的二進位制程式的探索開發,建立程式執行圖。一個反彙編器最大的益處就在於它可以透過符號表示,也就是組合語言來為在執行的處理器提供說明。如果一個你剛剛安裝的友好的螢幕儲存器在探視你的網上銀行會話或者登陸你的郵箱,反彙編器就可以將它顯示出來。然而,組合語言是很難搞懂的,這也是為什麼這種先進的技術被應用在IDA Pro上從而能確保程式碼的可讀性,甚至在某些情況下和二進位制檔案產生的原始碼非常相似。該程式圖的程式碼可以為進一步的調查提供後期處理。有些人已經將它作為其根源用在病毒的基因分類上。

IDA Pro for Mac(最強反彙編工具)


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69983418/viewspace-2909314/,如需轉載,請註明出處,否則將追究法律責任。

相關文章