能力值:
( LV2,RANK:10 )
|
-
-
2 楼
IDA是三个字母
OD才俩
|
能力值:
( LV9,RANK:250 )
|
-
-
3 楼
按我想,IDA 是用来逆推还原较强,他的静态分析功能的确比 OD 强,动态当然首推 OD 了
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
分析驱动,服务
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
最初由 KAN 发布 按我想,IDA 是用来逆推还原较强,他的静态分析功能的确比 OD 强,动态当然首推 OD 了
我只是觉得静态分析能完成的工作动态都能完成,并且还能比静态更出色的完成
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
IDA Pro 的强大在于它可以还原相当一部分函数,这样分析的时候就可以对逆推程序流程起到很大的帮助,但是反汇编的时间过长以及动态调试不强是它的缺点。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
最初由 落叶树 发布 IDA Pro 的强大在于它可以还原相当一部分函数,这样分析的时候就可以对逆推程序流程起到很大的帮助,但是反汇编的时间过长以及动态调试不强是它的缺点。
兄弟有IDA的使用教程吗?
|
能力值:
( LV12,RANK:770 )
|
-
-
8 楼
IDA本来就是面向静态的比OD强
OD本来就是面向动态的比IDA强
牛x人的分析比IDA更静态,比OD更动态,直接赛过SI捏了...
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
最初由 qiweixue 发布 IDA本来就是面向静态的比OD强 OD本来就是面向动态的比IDA强
牛x人的分析比IDA更静态,比OD更动态,直接赛过SI捏了...
你不就是了.超过了SI的BT家伙~
|
能力值:
( LV12,RANK:770 )
|
-
-
10 楼
最初由 LOCKLOSE 发布 你不就是了.超过了SI的BT家伙~
老刀兄捏.偶还是si的菜鸟捏... 没那几个bt驱动狂变态捏..
他们都东方不败了捏...
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
最初由 二毛 发布 我只是觉得静态分析能完成的工作动态都能完成,并且还能比静态更出色的完成
一定能吗?我不敢发表意见 不过,就我的感觉,动态分析更多是依靠目标代码的执行结果来了解目标代码的功能的,静态分析则更多是靠逻辑和经验。
LZ可能OD用得很熟吧,不知道用OD调试动态解密的CODE时是不是觉得很方便
另外LZ看来反汇编相当熟练,可以直接在OD里看出各种库函数得调用和汇编中对堆栈中各变量得引用,而且在CODE里跳来跳起仍然知道自己到底在调试什么
|
能力值:
( LV5,RANK:70 )
|
-
-
12 楼
IDA静态分析不错,而且支持多平台的文件格式,静态分析对系统的要求较小,IDA是我们作驱动的好帮手,利用流程图deng,可以很方便的从汇编重构出C源码,
OD对于ring-3的动态不错,不支持ring-0,ollydbg 2不知何年会问世.
windbg功能最强,且大多数windows平台都有相应版本,不怕停止更新,界面不够友好(但比SI强)
SI(VSI)历史悠久,功能强大,不过已停止更新,界面不够友好
w32asm速度快,反汇编质量不如IDA(年久失修的缘故),早已停止更新,临时弄小东西用它不错.
VC我从不用他的调试功能(他没法调试驱动;如果是ring-3程序他作编辑器,用Olly调试),听说很强.
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
最初由 二毛 发布 兄弟有IDA的使用教程吗?
网上有现成的,搜一下就可以了,不过是E文版,呵呵~
IDA Pro使用指南(English),PDF格式:
http://download.csdn.net/html/2006-03/16/154633.html
本论坛的专题:http://bbs.pediy.com/showthread.php?s=&threadid=31023
|
|
|