021-52400198

IDA 功能亮点

UX 改进
IDA Teams 登场了
iOS 16 dyld 共享缓存支持
概述函数(outlined functions)

在初始的伪代码中,我们可以看到对编译器生成的 _OUTLINED_FUNCTION_NN 片段进行了显式调用, 一些变量也被标记为橙色,因为反编译器认为它们被这些调用给破坏了(调用常规函数就是这种情况)。

在用“outline”属性标记这些伪函数并刷新伪代码后,该反编译器内联(inline)了所有内容,并且不再有橙色 变量:

概述函数(outlined functions)
Golang 1.18

下图是相同的二进制文件在 IDA 8.0 中的显示情况:

Golang 1.18
Golang 1.18

不再支持 Python 2

借助函数查找器插件 (patfind),可以更好地分析固件

使用默认设置进行初始的自动分析后发现的函数数量比较:

文件类型 IDA 7.7 IDA 8.0
Cortex M0 firmware (8KB) 0 59
ARM9 firmware (23KB) 0 97
ARM11 firmware (300KB) 84 1697
PowerPC firmware (2MB) 0 2223

FLAIR 模式生成器(makepat)

购买 IDA pro

详情请联系我们的专职销售人员

电话:021-52400198

 

邮箱:info@qast.com

IDA Pro 是一款反汇编程序

IDA Disassembler & Debugger 是一款可编程、可扩展的交互式多处理器反汇编程序,托管在 Windows、Linux 或 Mac OS X上。事实上,IDA 已成为恶意代码分析、漏洞研究和商用现成品(COTS)验证的标准。