能力值:
( LV2,RANK:10 )
|
-
-
2 楼
期待心得体会,IDA只能用python脚本吗?
|
能力值:
( LV4,RANK:156 )
|
-
-
3 楼
﹏深杁妳ღゞ
期待心得体会,IDA只能用python脚本吗?
python和idc可以作为脚本即时运行,插件的话有sdk,python和C++都支持
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
月落之汀
python和idc可以作为脚本即时运行,插件的话有sdk,python和C++都支持
那IDC和C语言有什么区别呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
2333
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
idc是IDA自己的一种脚本格式
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
哪个某少月
|
能力值:
( LV4,RANK:156 )
|
-
-
8 楼
PYGame
哪个某少月
https://www.zhihu.com/question/65958509 当然他老人家的光荣事迹不止这些,也不知道张总会不会看到这帖子再赞赏一下他老人家
最后于 2018-11-17 07:09
被月落之汀编辑
,原因:
|
能力值:
( LV12,RANK:340 )
|
-
-
9 楼
不容易购买,就等于更不容易泄露了 。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
月落之汀
PYGame
哪个某少月
https://www.zhihu.com/question/65958509当然他老人家的光荣事迹不止这些,也不知道张总会不 ...
你说的这个是那个安卓很厉害的某少月吧
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
恕我直言,在座用IDA的,何尝不是为了F5功能..... 其实你们根本无需升级.
|
能力值:
( LV4,RANK:156 )
|
-
-
12 楼
flarejune
恕我直言,在座用IDA的,何尝不是为了F5功能.....
其实你们根本无需升级.
hexray的反编译器比ida本身还贵,新版本加了一堆功能就是给反编译器升级的,一个是中间码API(可以用来反ollvm),另外一个是C++反编译(虽说对轻车熟路对大牛来讲可有可无,但可以提升分析效率),重心但更新都在移动端,每个版本都有bug修复,调试器也只会更好用,有个新的试验性功能是云sig,可以云端识别本地未知函数特征码,这种云服务多了的话,就算以后泄漏了,也不是完整的
|
能力值:
( LV8,RANK:120 )
|
-
-
13 楼
月落之汀
hexray的反编译器比ida本身还贵,新版本加了一堆功能就是给反编译器升级的,一个是中间码API(可以用来反ollvm),另外一个是C++反编译(虽说对轻车熟路对大牛来讲可有可无,但可以提升分析效率 ...
7.2新增了一些microcode的api吧,想玩,然而买不起 。。。
|
能力值:
( LV4,RANK:156 )
|
-
-
14 楼
葫芦娃
7.2新增了一些microcode的api吧,想玩,然而买不起[em_2]。。。
可以玩玩那个binaryninjia,挺便宜的,授权方式和ida一样自由,有中间码API,还有个开源的retdec,那个是基于llvm-ir的,反正都触及到了我的知识盲区
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
月落之汀
hexray的反编译器比ida本身还贵,新版本加了一堆功能就是给反编译器升级的,一个是中间码API(可以用来反ollvm),另外一个是C++反编译(虽说对轻车熟路对大牛来讲可有可无,但可以提升分析效率 ...
IDA的纠正能力和防干涉能力实在太弱,稍微一个壳,或者是加个跳棋式的混淆,就可以让IDA变成一个傻子. 简单来说,这个东西只能分析一些原本就打算给你分析的程序.对方稍微反抗的话,都束手无策了.当然你外部修复后再使用IDA分析也是可以的. 其实....我能将它修复得好像没有加密的样子的话,我还要你IDA做什么呢?
|
能力值:
( LV4,RANK:156 )
|
-
-
16 楼
flarejune
IDA的纠正能力和防干涉能力实在太弱,稍微一个壳,或者是加个跳棋式的混淆,就可以让IDA变成一个傻子.
简单来说,这个东西只能分析一些原本就打算给你分析的程序.对方稍微反抗的话,都束手无策了.当然你 ...
你不能指望他坐上去自己动啊,计算机要都这么智能,就不需要人了,我们也该下岗了。 本来就是给你静态分析算法或者看实现的,总比你一行行抠汇编强吧。 再说你修到无壳无加密还不是为了能够正常分析。
最后于 2018-11-17 16:02
被月落之汀编辑
,原因:
|
能力值:
( LV11,RANK:180 )
|
-
-
17 楼
flarejune
IDA的纠正能力和防干涉能力实在太弱,稍微一个壳,或者是加个跳棋式的混淆,就可以让IDA变成一个傻子.
简单来说,这个东西只能分析一些原本就打算给你分析的程序.对方稍微反抗的话,都束手无策了.当然你 ...
跨平台的东西 指令集太多了 不好做吧。
|
能力值:
( LV12,RANK:340 )
|
-
-
18 楼
IDA Pro 可不止这些哦,它自带的debugger还开源了,不过arm架构的调试器还没办法编译。
|
能力值:
( LV9,RANK:320 )
|
-
-
19 楼
IDA Pro(Interactive Disassembler Professional),大部分人只用它的Disassembler Professional,"Interactive"很少用到,IDA Pro从7.1开始,部分提供中端IR操作的API,问题在于并不提供关闭反编译器Pass Manager官方Pass的API,对于反编译器来讲,"Interactive"打了折扣。
|
能力值:
( LV4,RANK:156 )
|
-
-
20 楼
vasthao
IDA Pro(Interactive Disassembler Professional),大部分人只用它的Disassembler Professional,"Interactive&q ...
大大,之前看了你的几篇反编译原理的文章受益颇深,最近正在研究micro code这部分
|
能力值:
( LV4,RANK:156 )
|
-
-
21 楼
bxc
IDA Pro 可不止这些哦,它自带的debugger还开源了,不过arm架构的调试器还没办法编译。
大大麻烦问下,debugger的源码有出处吗?我找了一个下午都没找到ida有发布过调试器的源码. 是指正版idasdk下面的dbgsrv么?
最后于 2018-11-30 18:05
被月落之汀编辑
,原因:
|
能力值:
( LV12,RANK:340 )
|
-
-
22 楼
月落之汀
bxc
IDA Pro 可不止这些哦,它自带的debugger还开源了,不过arm架构的调试器还没办法编译。
大大麻烦问下,debugger的源码有出处 ...
是的,在idasdk72/dbg目录下,从7.2的sdk开始才开源的。
|
|
|