天天看點

《編譯與反編譯技術實戰 》一1.6 反彙編工具IDA

本節書摘來自華章出版社《編譯與反編譯技術實戰 》一書中的第1章,第1.6節,龐建民 主編 ,劉曉楠 陶紅偉 嶽 峰 戴超 編著,更多章節内容可以通路雲栖社群“華章計算機”公衆号檢視。

ida是ida pro的簡稱,是英文interactive disassembler的縮寫。它是一個世界頂級的互動式反彙編工具,其使用者覆寫了軟體安全專家、軍事工業和國家安全資訊部門、逆向工程學者、黑客等。它是由hex-rays公司開發的,這是一家多年從事将二進制代碼反編譯到c的軟體安全公司,其旗艦産品就是著名的hex-rays.decompiler(ida的插件)。

ida有兩種可用版本。标準版支援20多種處理器,進階版支援50多種處理器。ida不存在任何注冊機、注冊碼或破解版,除了測試版和一個4.9的免費版外,網絡上能下載下傳的都是包含使用者許可證的正版,因為所有的安裝包都是oem版,是以ida官網不提供軟體下載下傳,并且軟體也沒有注冊的選項(完全可以正常使用,當然這也是一種盜版或侵權的行為,對此ida公司會采取嚴厲打擊措施)。

ida的界面比其他反彙編工具界面更加專業,它提供了很多選項并允許使用者自己編寫插件。它的優點是可以更好地反彙編和進行更深層的分析,而缺點是使用更困難。

繼續閱讀