行业解决方案查看所有行业解决方案
IDA 用于解决软件行业的关键问题。
发布时间:2022-10-10 14: 31: 44
众所周知研究逆向工程不仅仅需要完备的知识体系,还需要相当多的经验,这些还不够,你需要一些直觉上的主观判断。
但以上所提到的都有一个前提,那就是适合的工具,比如IDA。因为即使是最熟练的逆向工程师也会花费大量时间执行最繁琐的分析任务,甚至可能错过一些关键信息。
做为逆向研究的必备工具之一,IDA Pro一直是在各类培训学习中经常出现的角色,也是各种逆向工程讨论学习社区里的关键词之一。
IDA Pro有着快速、强大和易用的特性,支持常见的各类处理器以及文件格式。因此我们非常荣幸的看到,在全世界各地的大学课程或者在线课程中,各类培训和研讨会上都有IDA Pro出现。

今天给大家分享的是来自AlphaSeclab收集整理的全平台逆向资源,包括的工具书有3500+,并根据功能进行了简单的分类,多数工具的介绍都有中文版本,其中文章数已经高达2300+,是逆向工程学习的宝库资料:
https://github.com/alphaSeclab/awesome-reverse-engineering/blob/master/Readme_full.md
资源主要包括:
●Windows平台安全:PE/DLL/DLL-Injection/Dll-Hijack/Dll-Load/UAC-Bypass/Sysmon/AppLocker/ETW/WSL/.NET/Process-Injection/Code-Injection/DEP/Kernel/...
●Linux安全:ELF/...
●macOS/iXxx安全:Mach-O/越狱/LLDB/XCode/...
●Android安全:HotFix/XPosed/Pack/Unpack/Emulator/Obfuscate
●知名工具:IDA/Ghidra/x64dbg/OllDbg/WinDBG/CuckooSandbox/Radare2/BinaryNinja/DynamoRIO/IntelPin/Frida/QEMU/...
其中关于IDA部分从脚本和插件入手,详细介绍各类流行的辅助功能,能帮助IDA程序快捷实现,并与其他程序更高效协作:

以上所有资源内容均为免费分享,任何对IDA感兴趣的读者,也可以参与到资源的维护和更新汇总,帮助收集整理,相信众人拾柴火焰高,每一次分享都将为后来人提供更多的帮助,在逆向工程的路上加速前行。
展开阅读全文
︾
读者也喜欢这些内容:
IDA Pro ARM反汇编怎么识别Thumb IDA Pro ARM反汇编调用约定怎么判断
做ARM固件或移动端二进制分析时,Thumb识别和调用约定判断往往是一对连环坑。Thumb没识别对,指令边界会错,函数边界就跟着错;调用约定没判断准,参数和返回值就会被你读歪,连伪代码也容易越看越别扭。下面按能直接落地的操作顺序,把两件事拆开讲清楚。...
阅读全文 >
IDA调试MBR切换到16位模式 IDA调试Apk修改寄存器v0
在逆向分析中,MBR和APK分别代表底层引导机制与上层移动应用的典型研究对象。前者常涉及16位实模式与汇编流程控制的深入理解,后者则要求熟练掌握Smali代码、寄存器模拟与调试器调用。IDA pro作为广泛应用的逆向工具,不仅支持对MBR类二进制的低位调试,也能在APK分析中发挥符号识别与寄存器控制优势。本文将围绕IDA调试MBR切换到16位模式和IDA调试Apk修改寄存器v0两个核心主题展开操作细节讲解。...
阅读全文 >
怎么用IDA软件反汇编功能学习汇编指令 IDA反汇编功能如何进行多平台二进制分析
说到反汇编分析,很多人第一时间就会想到IDA。这款工具可以说是做逆向工程的“神器”,不管是学习汇编指令还是分析二进制文件,都非常给力。如果你是个初学者,刚接触反汇编,可能会对IDA的一些功能感到陌生,比如怎么用IDA软件反汇编功能学习汇编指令 IDA反汇编功能如何进行多平台二进制分析。别急,今天就带你一步步搞清楚。...
阅读全文 >
ida伪代码是什么语言 如何看懂ida伪c代码
在软件逆向工程里,IDA 这款工具特别有名。它可以帮我们把机器码变成更容易理解的代码。很多人觉得直接看汇编代码太难,于是 IDA 提供了伪代码功能,能把这些机器码“翻译”成像 C 语言那样的代码,方便我们理解。所以,今天我们就来聊聊“ida伪代码是什么语言 如何看懂ida伪c代码”这个问题,希望能让你对IDA伪代码有更清晰的认识。...
阅读全文 >