IDA Pro7.0是Hex-Rays公司的一款世界頂級(jí)的交互式反匯編工具,主要用在反匯編和動(dòng)態(tài)調(diào)試等方面,支持對(duì)多種處理器的不同類型的可執(zhí)行模塊進(jìn)行反匯編處理,具有方便直觀的操作界面,可以為用戶呈現(xiàn)盡可能接近源代碼的代碼,減少了反匯編工作的難度,提高了效率。IDA Pro是一款交互式的,可編程的,可擴(kuò)展的,多處理器的,交叉Windows或Linux WinCE MacOS平臺(tái)主機(jī)來(lái)分析程序, 被公認(rèn)為最好的逆向工程利器。小編為大家?guī)?lái)的是IDA Pro7.0中文破解版,可完美激活軟件,免費(fèi)使用。
安裝教程
1、運(yùn)行軟件開(kāi)始安裝,點(diǎn)擊下一步
2、彈出窗口輸入密碼“QQ384232750”,點(diǎn)擊下一步
3、更改安裝路徑,點(diǎn)擊下一步
4、等待安裝完成后點(diǎn)擊finish退出
5、進(jìn)入軟件,點(diǎn)擊幫助>關(guān)于,軟件已成功注冊(cè)
使用教程
1、IDA加載完程序后,3個(gè)立即可見(jiàn)的窗口分別為IDA-View,Named,和消息輸出窗口(output Window)。
2、選擇菜單Debugger下的Start process(也可以按F9鍵)來(lái)開(kāi)始調(diào)試。調(diào)試會(huì)讓程序在電腦中執(zhí)行,所以IDA會(huì)提示注意提防惡意程序、病毒和木馬
3、選擇File菜單下的Open,打開(kāi)想要逆向的可執(zhí)行文件,會(huì)顯示一個(gè)Load a new file的界面。這里可以選擇:?
程序的類型; 處理器的類型; 加載的段地址和偏移量; 是否允許分析; 一些加載選項(xiàng); 內(nèi)核和處理器的一些選項(xiàng); windows系統(tǒng)dll所在的目錄
功能特色
1、可編程性
IDA Pro包含了一個(gè)由非常強(qiáng)大的類似于宏語(yǔ)言組成的完全開(kāi)發(fā)環(huán)境,可用于執(zhí)行簡(jiǎn)單到中等復(fù)雜的自動(dòng)化任務(wù)。對(duì)于一些高級(jí)任務(wù),我們的開(kāi)放式插件架構(gòu)對(duì)外部開(kāi)發(fā)人員是沒(méi)有限制的,這樣可以完善IDA Pro的功能。比如,每個(gè)人可以用MP3播放器來(lái)擴(kuò)展IDA Pro并且發(fā)現(xiàn)惡意軟件。
2、交互性
目前,電腦在遇到未知事物時(shí),是無(wú)法和人類大腦相比的。而IDA Pro擁有完全的互動(dòng)性,與前者相比,IDA可以讓分析師重寫決策或者提供相應(yīng)的線索。交互性是內(nèi)置程序語(yǔ)言和開(kāi)放式插件架構(gòu)的最終要求。
3、調(diào)試器
在現(xiàn)實(shí)生活中,事情并不是我們想象的那樣簡(jiǎn)單,惡意代碼通??偱c分析不一致。病毒,蠕蟲(chóng)和木馬往往是被其他東西修飾過(guò)而造成混淆,這就要求有一個(gè)更加強(qiáng)大的工具來(lái)識(shí)別出來(lái)。IDA Pro調(diào)試器補(bǔ)充了反匯編的靜態(tài)分析功能:允許分析師通過(guò)代碼一步一步來(lái)調(diào)查,調(diào)試器經(jīng)常會(huì)繞過(guò)混淆,并得到一些能夠?qū)o態(tài)反匯編程序進(jìn)行深入處理的數(shù)據(jù),包括有助于得到的數(shù)據(jù)的功能更強(qiáng)大的靜態(tài)反匯編器將能夠在深度處理。遠(yuǎn)程調(diào)試器對(duì)人們想要對(duì)潛在的有害程序進(jìn)行深入時(shí)起到了很大的作用。有些IDA調(diào)試器也可以運(yùn)行在虛擬環(huán)境的應(yīng)用上,這使得惡意軟件分析更有成效。
4、反匯編
作為一個(gè)反匯編器,IDA Pro為可用在那些源代碼不總是可用的二進(jìn)制程序的探索開(kāi)發(fā),創(chuàng)建程序執(zhí)行圖。一個(gè)反匯編器最大的益處就在于它可以通過(guò)符號(hào)表示,也就是匯編語(yǔ)言來(lái)為在執(zhí)行的處理器提供說(shuō)明。如果一個(gè)你剛剛安裝的友好的屏幕存儲(chǔ)器在探視你的網(wǎng)上銀行會(huì)話或者登陸你的郵箱,反匯編器就可以將它顯示出來(lái)。然而,匯編語(yǔ)言是很難搞懂的,這也是為什么這種先進(jìn)的技術(shù)被應(yīng)用在IDA Pro上從而能確保代碼的可讀性,甚至在某些情況下和二進(jìn)制文件產(chǎn)生的源代碼非常相似。該程序圖的代碼可以為進(jìn)一步的調(diào)查提供后期處理。有些人已經(jīng)將它作為其根源用在病毒的基因分類上。
更新日志
1. 7.0是原生64位程序了,所以它有能力吃光你的內(nèi)存了。但是為了過(guò)度使用32位插件,也提供了32位的版本
2. API 改動(dòng)很大
3. 任何地方都用了UTF-8,所以對(duì)中文的支持應(yīng)該更好了
4. 可以解析異常處理信息和RTTI
5. 對(duì)于 Objective C的支持,改進(jìn)了很多
6. 改進(jìn)OSX和 ios的調(diào)試器,支持osx 10.13和ios 11
0條評(píng)論