Hex-Rays IDA軟件說(shuō)明
1、基于羅馬尼亞物理與核工程研究所數(shù)月前外泄卻遲遲無(wú)法解密密文直至近數(shù)日大量爆出安裝包解壓密碼的IDA 7.2版
2、已去除盜版檢測(cè),授權(quán)過(guò)期檢測(cè)(該授權(quán)半年后過(guò)期), 局域網(wǎng)udp發(fā)包單用戶授權(quán)多開檢測(cè), 更新等,以及放入經(jīng)驗(yàn)證適用的更多插件。
3、僅保留實(shí)驗(yàn)室64位版本
4、放入py新舊環(huán)境
5、必須解壓到非中文路徑下,運(yùn)行根目錄下的ida64.exe即可正常使用。
6、該內(nèi)部版本號(hào)被重置命名為來(lái)自中國(guó)的爸爸們的專用版本
7、感謝蘇紫姐姐寫的高科技補(bǔ)丁!
Hex-Rays IDA功能特色
1、可編程性
Hex-Rays IDA綠色版包含了一個(gè)由非常強(qiáng)大的類似于宏語(yǔ)言組成的完全開發(fā)環(huán)境,可用于執(zhí)行簡(jiǎn)單到中等復(fù)雜的自動(dòng)化任務(wù)。對(duì)于一些高級(jí)任務(wù),我們的開放式插件架構(gòu)對(duì)外部開發(fā)人員是沒(méi)有限制的,這樣可以完善IDA Pro的功能。比如,每個(gè)人可以用MP3播放器來(lái)擴(kuò)展IDA Pro并且發(fā)現(xiàn)惡意軟件。
2、交互性
目前,電腦在遇到未知事物時(shí),是無(wú)法和人類大腦相比的。而IDA Pro擁有完全的互動(dòng)性,與前者相比,IDA可以讓分析師重寫決策或者提供相應(yīng)的線索。交互性是內(nèi)置程序語(yǔ)言和開放式插件架構(gòu)的最終要求。
3、調(diào)試器
在現(xiàn)實(shí)生活中,事情并不是我們想象的那樣簡(jiǎn)單,惡意代碼通??偱c分析不一致。病毒,蠕蟲和木馬往往是被其他東西修飾過(guò)而造成混淆,這就要求有一個(gè)更加強(qiáng)大的工具來(lái)識(shí)別出來(lái)。IDA Pro調(diào)試器補(bǔ)充了反匯編的靜態(tài)分析功能:允許分析師通過(guò)代碼一步一步來(lái)調(diào)查,調(diào)試器經(jīng)常會(huì)繞過(guò)混淆,并得到一些能夠?qū)o態(tài)反匯編程序進(jìn)行深入處理的數(shù)據(jù),包括有助于得到的數(shù)據(jù)的功能更強(qiáng)大的靜態(tài)反匯編器將能夠在深度處理。遠(yuǎn)程調(diào)試器對(duì)人們想要對(duì)潛在的有害程序進(jìn)行深入時(shí)起到了很大的作用。有些IDA調(diào)試器也可以運(yùn)行在虛擬環(huán)境的應(yīng)用上,這使得惡意軟件分析更有成效。
4、反匯編
作為一個(gè)反匯編器,IDA Pro為可用在那些源代碼不總是可用的二進(jìn)制程序的探索開發(fā),創(chuàng)建程序執(zhí)行圖。一個(gè)反匯編器*的益處就在于它可以通過(guò)符號(hào)表示,也就是匯編語(yǔ)言來(lái)為在執(zhí)行的處理器提供說(shuō)明。如果一個(gè)你剛剛安裝的友好的屏幕存儲(chǔ)器在探視你的網(wǎng)上銀行會(huì)話或者登陸你的郵箱,反匯編器就可以將它顯示出來(lái)。然而,匯編語(yǔ)言是很難搞懂的,這也是為什么這種先進(jìn)的技術(shù)被應(yīng)用在IDA Pro上從而能確保代碼的可讀性,甚至在某些情況下和二進(jìn)制文件產(chǎn)生的源代碼非常相似。該程序圖的代碼可以為進(jìn)一步的調(diào)查提供后期處理。有些人已經(jīng)將它作為其根源用在病毒的基因分類上。
Hex-Rays IDA更新日志
1、解除時(shí)間限制;
2、解除每30分鐘跳出提示的限制;
3、解除復(fù)制粘貼的限制;
4、解除批處理限制;
5、增加插件支持和F5功能 此功能由于缺新版本插件。舊的1.5插件已在這個(gè)版本中無(wú)法正常使用;
6、增加保存idc功能Shift+s (實(shí)現(xiàn)保存分析可以根據(jù)時(shí)間保存多個(gè)快照)此功能下版本實(shí)現(xiàn);
7、增加各種加密狗的sig;
8、增加各種iphone系統(tǒng)庫(kù)的sig識(shí)別;
9、增加ida支持python腳本;
10、增加UniCodeString和Unicode Convert插件來(lái)增強(qiáng)字符解析。
特別說(shuō)明:
您好,您即將使用的軟件為輔助類工具,可能會(huì)被各大殺毒軟件進(jìn)行攔截和查殺,該軟件可能存在使用風(fēng)險(xiǎn),請(qǐng)注意規(guī)避,如果您想繼續(xù)使用建議關(guān)閉各種殺毒軟件后使用。
附軟件包解壓密碼:www.gf-sling.com
華軍小編推薦:
Hex-Rays IDA這種類型的軟件小編已經(jīng)用了挺多年的了,但是還是這個(gè)軟件最好用,快表軟件、AlphaEbot動(dòng)作編輯軟件、河小象編程客戶端、Easy GUI、小海龜LOGO語(yǔ)言也是不錯(cuò)的軟件,推薦同學(xué)們下載使用。
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用