IDA Pro > IDA Pro教程 > 技术问题 > 全平台逆向资源收集AlphaSeclab整理

全平台逆向资源收集AlphaSeclab整理

发布时间:2022-10-10 14: 31: 44

众所周知研究逆向工程不仅仅需要完备的知识体系,还需要相当多的经验,这些还不够,你需要一些直觉上的主观判断。

 

但以上所提到的都有一个前提,那就是适合的工具,比如IDA。因为即使是最熟练的逆向工程师也会花费大量时间执行最繁琐的分析任务,甚至可能错过一些关键信息。

 

做为逆向研究的必备工具之一,IDA Pro一直是在各类培训学习中经常出现的角色,也是各种逆向工程讨论学习社区里的关键词之一。

 

IDA Pro有着快速、强大和易用的特性,支持常见的各类处理器以及文件格式。因此我们非常荣幸的看到,在全世界各地的大学课程或者在线课程中,各类培训和研讨会上都有IDA Pro出现。

今天给大家分享的是来自AlphaSeclab收集整理的全平台逆向资源,包括的工具书有3500+,并根据功能进行了简单的分类,多数工具的介绍都有中文版本,其中文章数已经高达2300+,是逆向工程学习的宝库资料:

https://github.com/alphaSeclab/awesome-reverse-engineering/blob/master/Readme_full.md

 

资源主要包括:

●Windows平台安全:PE/DLL/DLL-Injection/Dll-Hijack/Dll-Load/UAC-Bypass/Sysmon/AppLocker/ETW/WSL/.NET/Process-Injection/Code-Injection/DEP/Kernel/...

●Linux安全:ELF/...

●macOS/iXxx安全:Mach-O/越狱/LLDB/XCode/...

●Android安全:HotFix/XPosed/Pack/Unpack/Emulator/Obfuscate

●知名工具:IDA/Ghidra/x64dbg/OllDbg/WinDBG/CuckooSandbox/Radare2/BinaryNinja/DynamoRIO/IntelPin/Frida/QEMU/...

 

其中关于IDA部分从脚本和插件入手,详细介绍各类流行的辅助功能,能帮助IDA程序快捷实现,并与其他程序更高效协作:

以上所有资源内容均为免费分享,任何对IDA感兴趣的读者,也可以参与到资源的维护和更新汇总,帮助收集整理,相信众人拾柴火焰高,每一次分享都将为后来人提供更多的帮助,在逆向工程的路上加速前行。

展开阅读全文

标签:IDA

读者也访问过这里:
邀请您进入交流群 点击扫码
400-8765-888 kefu@makeding.com

专业销售为您服务

欢迎添加好友,了解更多IDA优惠信息,领逆向工程学习资料礼包1份!
热门文章
exe反编译工具哪个好?反编译能力强的工具盘点
随着软件技术的发展,exe(可执行文件)已经成为了电脑、手机等多个平台上的主要软件运行格式,而对于exe文件的反编译也成为了逆向工程中不可缺少的一个步骤。本文将介绍一些常用的exe反编译工具,并评价其优缺点,帮助读者选择合适的工具。
2023-04-12
idapro怎么改为中文
IDA Pro是一款功能强大的反汇编和反编译工具,广泛应用于逆向工程和软件开发领域。在使用IDA Pro时,如果我们不习惯英文界面,可以将其改为中文界面。本文将介绍IDA Pro怎么改为中文界面。IDA Pro界面改成中文主要有两种方法,下面是详细介绍。
2023-04-19
c++反编译工具有哪些
反编译C++代码的工具一般是针对可执行文件和库文件的反汇编和逆向分析工具。本文将给大家介绍c++反编译工具有哪些的内容。市面说的c++反编译工具有很多,下面介绍几款使用认识较多的软件。
2023-04-23
ida怎么查找字符串 ida字符串窗口快捷键
在数字化时代,逆向工程作为解密软件和分析程序的关键技术,正日益受到广泛关注。在逆向分析的过程中,IDA(Interactive DisAssembler)是一款备受推崇的工具,它为逆向工程师们提供了强大的功能和灵活的操作。本文将带您深入探讨如何在IDA中查找字符串,优化字符串窗口的使用,并探讨IDA如何将变量转换成字符串,帮助您更加熟练地驾驭这一工具,为逆向分析的世界增添一抹精彩。
2023-09-27
ida如何转伪代码 ida伪代码怎么看
IDA Pro是一款常用的反汇编和反编译工具,可以帮助我们分析二进制文件的实现细节和执行过程,以便更好地理解程序的执行过程和逻辑。在进行逆向工程的过程中,我们经常需要将反汇编结果转换为伪代码,以便更好地进行分析和修改。本文将介绍如何使用IDA Pro转换为伪代码,并简单讲解ida伪代码怎么看。
2023-04-14
最新文章
IDA怎么还原被拆分的控制流 IDA代码还原后分支关系仍不完整怎么办
编译优化、公共代码提取和复杂跳转会把一个函数拆成多个基本块,部分代码还可能被IDA识别为函数尾块、独立函数或普通数据。此时伪代码中容易出现大量goto、缺少case分支,甚至从某个条件直接跳出函数。分析IDA怎么还原被拆分的控制流IDA代码还原后分支关系仍不完整怎么办,需要先确认指令和函数边界,再恢复跳转表、交叉引用及栈状态。
2026-07-27
IDA代码审计如何筛选危险函数 IDA代码审计时怎么追踪跨函数数据流
使用IDA进行代码审计时,危险函数只是定位问题的入口,能否形成实际风险,还要继续检查参数来源、长度限制、过滤逻辑和最终调用条件。处理“IDA代码审计如何筛选危险函数IDA代码审计时怎么追踪跨函数数据流”时,可以先从导入项和调用位置建立检查清单,再沿参数、返回值、全局变量和结构体字段还原完整的数据传递路径。
2026-07-27
IDA怎么让伪代码窗口同步反汇编位置 IDA伪代码跳转后定位不一致怎么办
使用IDA分析复杂函数时,伪代码便于梳理条件和变量,反汇编则用于核对寄存器、调用约定与实际指令。两个窗口未正确配对,或伪代码没有刷新,就会出现一边已经跳转,另一边仍停在旧地址的情况。了解IDA怎么让伪代码窗口同步反汇编位置IDA伪代码跳转后定位不一致怎么办,可以让高层逻辑和底层指令保持对应。
2026-07-27
IDA伪代码搜索如何查找函数调用 IDA伪代码搜索结果太多怎么缩小范围
使用IDA分析大型程序时,直接在伪代码中搜索函数名称,很容易遇到结果数量多、同名内容重复、间接调用无法命中的情况。处理“IDA伪代码搜索如何查找函数调用IDA伪代码搜索结果太多怎么缩小范围”时,可以先在当前函数内确认调用位置,再通过交叉引用查找调用者,最后结合参数、字符串和调用层级筛选真正相关的函数。
2026-07-27
IDA逆向SO文件时如何恢复全局变量 IDA逆向SO文件时重定位信息缺失怎么办
使用IDA分析SO文件时,全局变量可能只显示成qword_xxx、dword_xxx或没有名称的地址,交叉引用也可能因为符号表被删除、重定位节缺失而无法建立。处理“IDA逆向SO文件时如何恢复全局变量IDA逆向SO文件时重定位信息缺失怎么办”时,需要先确认变量所在段,再结合读写指令、GOT表、调用关系和运行地址恢复类型与引用。
2026-07-27
IDA怎么定位EXE程序的主逻辑 IDA逆向EXE时异常处理流程怎么看
EXE文件进入IDA后,入口位置往往先执行运行库初始化和参数整理,承载业务处理的函数通常位于更深的调用层。异常处理代码也可能被拆成清理块和辅助函数。分析IDA怎么定位EXE程序的主逻辑IDA逆向EXE时异常处理流程怎么看,需要从入口、导入调用和字符串引用缩小范围,再把正常路径与异常路径分别整理。
2026-07-27

通过微信咨询我们

欢迎添加好友,了解更多IDA优惠信息,领取逆向工程学习资料礼包1份!

读者也喜欢这些内容: