你好,歡迎進入江蘇優(yōu)軟數(shù)字科技有限公司官網(wǎng)!
發(fā)布時間:2023-05-18
瀏覽次數(shù):0
產(chǎn)品簡介
交互式反匯編器專業(yè)版(Interactive Disassembler Professional) ,人們常稱為 IDA Pro, 或簡稱為IDA。
IDA Pro結(jié)合一種交互式的、可編程的多處理器粘合到本地和遠(yuǎn)程調(diào)試器,它是通過一個完整的插件程序環(huán)境擴張的裝置。
產(chǎn)品特色
IDA Pro 是一種反匯編程序
作為一種反匯編程序,IDA Pro探索二進制程序,其源代碼并不總是可用于執(zhí)行創(chuàng)建映射。反匯編程序的真正感興趣之處在于它能夠展示由處理器實際執(zhí)行的一個稱之為 匯編語言的符號表示的指示說明。如果您剛安裝的友好屏幕保護程序正在刺探你的網(wǎng)上銀行會話或登錄您的電子郵件,一個反匯編可以揭穿它。然而,匯編語言很難會理解。那就是為什么先進技術(shù)運用于IDA Pro,使代碼變得更具可讀性,在某種情況下,非常類似于生成二進制程序文件的源代碼。然后,程序代碼的映射可以進行后處理以用于進一步的調(diào)查研究。有人已經(jīng)把它作為病毒基因組分類的根。(digital genome mapping – advanced malware analysis) 。
IDA Pro 是一種調(diào)試器
但是,現(xiàn)實生活中,情況并非如此簡單。惡意代碼通常不配合分析師的工作。病毒、蠕蟲和木馬往往是難于抵御和混淆不清的。需要更加強勁有力的殺毒工具。IDA Pro 調(diào)試器補充了反匯編程序的靜態(tài)分析功能:允許分析人員通過步驟正在調(diào)查單個代碼,并且調(diào)試器經(jīng)常繞過混淆程序和幫忙獲取利于更強大功能的靜態(tài)反匯編器深度處理的數(shù)據(jù)。IDA Pro可以在各種平臺上作為本地和遠(yuǎn)程調(diào)試器來使用,包括:普遍存在的 80x86 (typically Windows/Linux) 、ARM 平臺 (典型 Windows CE PDAs) 以及其他平臺。當(dāng)有人想安全地剖析有害應(yīng)用程序時,遠(yuǎn)程調(diào)試器是非常有用的。
有些IDA 調(diào)試器可以在虛擬環(huán)境中運行應(yīng)用程序,這使得惡意分析變得更為安全。
IDA Pro 是交互式的
當(dāng)談?wù)撎剿魑粗挛飼r,因為目前沒有計算機可以打敗人腦,IDA Pro 則是全交互式的。與其之前的產(chǎn)品相比,IDA總是允許人為分析師覆蓋其決定或者提供提示。交互性在一個內(nèi)置的編程語言和一個開放的插件架構(gòu)中達到頂峰。
IDA Pro 是可編程的
IDA Pro包含一個完整的開發(fā)環(huán)境,這由一個非常強大的macro-like語言組成,并且可以用于自動處理簡單到中等復(fù)雜的任務(wù)。關(guān)于更多高級任務(wù),我們的開放式插件架構(gòu)不限制外部開發(fā)人員可以做的事情來提高IDA Pro的功能。例如,有人可以擴展IDA Pro,使用一個MP3播放器來使惡意軟件唱歌。盡管如此,我們懷疑我們的政府客戶參與了較為嚴(yán)重的項目。
產(chǎn)品功能
反匯編
匯編語言很難會理解。運用于IDA Pro,使代碼變得更具可讀性,在某種情況下,非常類似于生成二進制程序文件的源代碼。
調(diào)試器
IDA Pro 調(diào)試器補充了反匯編程序的靜態(tài)分析功能:允許分析人員通過步驟正在調(diào)查單個代碼,并且調(diào)試器經(jīng)常繞過混淆程序和幫忙獲取利于更強大功能的靜態(tài)反匯編器深度處理的數(shù)據(jù)。IDA Pro可以在各種平臺上作為本地和遠(yuǎn)程調(diào)試器來使用,包括:普遍存在的 80x86 (typically Windows/Linux) 、ARM 平臺 (典型 Windows CE PDAs) 以及其他平臺。當(dāng)有人想安全地剖析有害應(yīng)用程序時,遠(yuǎn)程調(diào)試器是非常有用的。
有些IDA 調(diào)試器可以在虛擬環(huán)境中運行應(yīng)用程序,這使得惡意分析變得更為安全。
交互式
IDA Pro 則是全交互式的,總是允許人為分析師覆蓋其決定或者提供提示。
可編程
IDA Pro包含一個完整的開發(fā)環(huán)境,這由一個非常強大的macro-like語言組成,并且可以用于自動處理簡單到中等復(fù)雜的任務(wù)。關(guān)于更多高級任務(wù),我們的開放式插件架構(gòu)不限制外部開發(fā)人員可以做的事情來提高IDA Pro的功能。
產(chǎn)品部署
只需要安裝在普通PC即可以。
產(chǎn)品規(guī)格
IDA Starter Edition:支持32位處理器;
IDA Professional Edition:支持32位和64位處理器;
Copyright ? 2023 江蘇優(yōu)軟數(shù)字科技有限公司 All Rights Reserved.正版sublime text、Codejock、IntelliJ IDEA、sketch、Mestrenova、DNAstar服務(wù)提供商
13262879759
微信二維碼