IDA 8.4
现已正式发布!
IDA PRO 的优点是什么?
恶意代码分析
考虑到当今恶意代码的出现速度和复杂性,就需要一款功能强大的分析解决方案来积极应对。IDA
Pro 已成为恶意软件分析领域的标准,以至于有关新病毒的信息通常以“IDA 数据库”这样的形式进行交换和分享。防范病毒、恶意软件和间谍软件的分析师每天都会使用 IDA
Pro 来调查新的病毒样本威胁,并提供及时的解决方案。
漏洞研究
漏洞披露的话题一直饱受争议,但事实上,软件通常很容易遭受外部攻击。IDA Pro 是研究此类漏洞的优质工具。如果不修复这些漏洞,它们很可能被怀有不诚实或犯罪意图的第三方加以利用。例如,Wisconsin Safety Analyzer 就是一个非常有趣的项目,其设计旨在调查软件中的漏洞,而 IDA Pro 在其中扮演着重要角色。
商用现成品(COTS)验证
许多软件的使用国家和开发国家不同。由于这些程序难以验证,而且全面的源代码审核和重构并不总是切实可行,因此像 IDA 这样的工具提供了一种简便的方法来检查程序的功能和作用是否所言属实,软件是否包含有害漏洞、是否未泄漏任何敏感信息。
隐私保护
软件正在从各方各面入侵我们的生活。在被收集、出售或利用的个人用户的数据量不断激增的现在,尊重基本的隐私权是许多人的关注点。IDA Pro 帮助调查可能引起关注的软件,从而保护您的基本权利。
IDA PRO 主要功能
多处理器反汇编程序
提供针对大量处理器的反汇编程序模块。免费的 SDK 甚至允许您运行自定义的反汇编程序
可扩展的全方位交互性
可编程:IDA 可以通过 IDC 或 IDAPython,根据用户自己的需求进行扩展
开放式插件架构:外部插件可以扩展 IDA 的能力
FLIRT 技术(快速识别库的技术)
代码图表
Lumina 服务器保存着含有大量知名函数的元数据
多目标调试器
该调试器新增对反汇编程序静态收集的信息进行动态分析的功能
提供调试器应具备的所有功能及更多充满惊喜的功能:“远程”功能和跟踪
远程调试器:适用于 Windows、Linux、Mac OS X 以及任意组合的其他机器
IDA Pro 是一款反汇编程序
反汇编程序是一种软件,用于将机器代码转换为人类可读的格式,这种格式就叫做汇编语言。