能力值:
( LV2,RANK:10 )
|
-
-
2 楼
期待心得体会,IDA只能用python脚本吗?
|
能力值:
( LV4,RANK:156 )
|
-
-
3 楼
﹏深杁妳ღゞ
期待心得体会,IDA只能用python脚本吗?
python和idc可以作为脚本即时运行,插件的话有sdk,python和C++都支持
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
月落之汀
python和idc可以作为脚本即时运行,插件的话有sdk,python和C++都支持
那IDC和C语言有什么区别呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
2333
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
idc是IDA自己的一种脚本格式
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
哪个某少月
|
能力值:
( LV4,RANK:156 )
|
-
-
8 楼
PYGame
哪个某少月
909K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2*7K9r3W2Z5N6g2)9J5k6h3y4G2L8g2)9J5c8Y4q4#2k6i4y4@1K9h3!0F1i4K6u0r3y4U0f1&6y4e0R3#2x3o6V1`.当然他老人家的光荣事迹不止这些,也不知道张总会不会看到这帖子再赞赏一下他老人家
最后于 2018-11-17 07:09
被月落之汀编辑
,原因:
|
能力值:
( LV12,RANK:340 )
|
-
-
9 楼
不容易购买,就等于更不容易泄露了  。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
月落之汀
PYGame
哪个某少月
628K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2*7K9r3W2Z5N6g2)9J5k6h3y4G2L8g2)9J5c8Y4q4#2k6i4y4@1K9h3!0F1i4K6u0r3y4U0f1&6y4e0R3#2x3o6W2Q4c8e0g2Q4b7V1c8Q4z5e0y4Q4c8e0N6Q4z5o6c8Q4b7U0k6Q4c8e0c8Q4b7V1u0Q4z5e0k6Q4c8e0S2Q4z5o6m8Q4z5o6q4Q4c8e0c8Q4b7V1q4Q4b7V1q4Q4c8e0g2Q4b7f1g2Q4b7U0k6Q4c8e0N6Q4z5f1q4Q4z5o6c8Q4c8e0g2Q4z5o6g2Q4z5o6W2Q4c8e0S2Q4z5p5c8Q4b7e0y4Q4c8e0c8Q4b7V1q4Q4z5p5u0Q4c8e0S2Q4b7V1k6Q4b7U0W2Q4c8e0c8Q4b7U0S2Q4z5p5c8Q4c8e0k6Q4b7f1c8Q4b7e0u0Q4c8e0S2Q4b7V1k6Q4z5e0W2Q4c8e0c8Q4b7V1q4Q4z5f1u0Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0c8Q4b7U0W2Q4z5f1k6Q4c8e0c8Q4b7U0S2Q4z5p5c8Q4c8e0N6Q4z5f1k6Q4b7e0g2Q4c8e0W2Q4z5o6q4Q4z5e0y4Q4c8e0g2Q4b7V1y4Q4b7e0m8Q4c8e0k6Q4z5o6m8Q4b7V1u0Q4c8e0c8Q4b7V1y4Q4z5f1q4Q4c8e0c8Q4b7U0S2Q4z5p5b7`. ...
你说的这个是那个安卓很厉害的某少月吧
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
恕我直言,在座用IDA的,何尝不是为了F5功能..... 其实你们根本无需升级.
|
能力值:
( LV4,RANK:156 )
|
-
-
12 楼
flarejune
恕我直言,在座用IDA的,何尝不是为了F5功能.....
其实你们根本无需升级.
hexray的反编译器比ida本身还贵,新版本加了一堆功能就是给反编译器升级的,一个是中间码API(可以用来反ollvm),另外一个是C++反编译(虽说对轻车熟路对大牛来讲可有可无,但可以提升分析效率),重心但更新都在移动端,每个版本都有bug修复,调试器也只会更好用,有个新的试验性功能是云sig,可以云端识别本地未知函数特征码,这种云服务多了的话,就算以后泄漏了,也不是完整的
|
能力值:
( LV8,RANK:120 )
|
-
-
13 楼
月落之汀
hexray的反编译器比ida本身还贵,新版本加了一堆功能就是给反编译器升级的,一个是中间码API(可以用来反ollvm),另外一个是C++反编译(虽说对轻车熟路对大牛来讲可有可无,但可以提升分析效率 ...
7.2新增了一些microcode的api吧,想玩,然而买不起  。。。
|
能力值:
( LV4,RANK:156 )
|
-
-
14 楼
葫芦娃
7.2新增了一些microcode的api吧,想玩,然而买不起[em_2]。。。
可以玩玩那个binaryninjia,挺便宜的,授权方式和ida一样自由,有中间码API,还有个开源的retdec,那个是基于llvm-ir的,反正都触及到了我的知识盲区
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
月落之汀
hexray的反编译器比ida本身还贵,新版本加了一堆功能就是给反编译器升级的,一个是中间码API(可以用来反ollvm),另外一个是C++反编译(虽说对轻车熟路对大牛来讲可有可无,但可以提升分析效率 ...
IDA的纠正能力和防干涉能力实在太弱,稍微一个壳,或者是加个跳棋式的混淆,就可以让IDA变成一个傻子. 简单来说,这个东西只能分析一些原本就打算给你分析的程序.对方稍微反抗的话,都束手无策了.当然你外部修复后再使用IDA分析也是可以的. 其实....我能将它修复得好像没有加密的样子的话,我还要你IDA做什么呢?
|
能力值:
( LV4,RANK:156 )
|
-
-
16 楼
flarejune
IDA的纠正能力和防干涉能力实在太弱,稍微一个壳,或者是加个跳棋式的混淆,就可以让IDA变成一个傻子.
简单来说,这个东西只能分析一些原本就打算给你分析的程序.对方稍微反抗的话,都束手无策了.当然你 ...
你不能指望他坐上去自己动啊,计算机要都这么智能,就不需要人了,我们也该下岗了。 本来就是给你静态分析算法或者看实现的,总比你一行行抠汇编强吧。 再说你修到无壳无加密还不是为了能够正常分析。
最后于 2018-11-17 16:02
被月落之汀编辑
,原因:
|
能力值:
( LV11,RANK:180 )
|
-
-
17 楼
flarejune
IDA的纠正能力和防干涉能力实在太弱,稍微一个壳,或者是加个跳棋式的混淆,就可以让IDA变成一个傻子.
简单来说,这个东西只能分析一些原本就打算给你分析的程序.对方稍微反抗的话,都束手无策了.当然你 ...
跨平台的东西 指令集太多了 不好做吧。
|
能力值:
( LV12,RANK:340 )
|
-
-
18 楼
IDA Pro 可不止这些哦,它自带的debugger还开源了,不过arm架构的调试器还没办法编译。
|
能力值:
( LV9,RANK:320 )
|
-
-
19 楼
IDA Pro(Interactive Disassembler Professional),大部分人只用它的Disassembler Professional,"Interactive"很少用到,IDA Pro从7.1开始,部分提供中端IR操作的API,问题在于并不提供关闭反编译器Pass Manager官方Pass的API,对于反编译器来讲,"Interactive"打了折扣。
|
能力值:
( LV4,RANK:156 )
|
-
-
20 楼
vasthao
IDA Pro(Interactive Disassembler Professional),大部分人只用它的Disassembler Professional,"Interactive&q ...
大大,之前看了你的几篇反编译原理的文章受益颇深,最近正在研究micro code这部分
|
能力值:
( LV4,RANK:156 )
|
-
-
21 楼
bxc
IDA Pro 可不止这些哦,它自带的debugger还开源了,不过arm架构的调试器还没办法编译。
大大麻烦问下,debugger的源码有出处吗?我找了一个下午都没找到ida有发布过调试器的源码. 是指正版idasdk下面的dbgsrv么?
最后于 2018-11-30 18:05
被月落之汀编辑
,原因:
|
能力值:
( LV12,RANK:340 )
|
-
-
22 楼
月落之汀
bxc
IDA Pro 可不止这些哦,它自带的debugger还开源了,不过arm架构的调试器还没办法编译。
大大麻烦问下,debugger的源码有出处 ...
是的,在idasdk72/dbg目录下,从7.2的sdk开始才开源的。
|
|
|