交互式反汇编器专业
版
(Interactive Disassembler
Pro
fessional),人们常称其为
IDA
Pro
,或简称为
IDA
。是目前最棒的一个静态反编译软件,为众多0day世界的成员和ShellCode安全分析人士不可缺少的利器!
IDA
Pro
是一款交互式的,可编程的,可扩展的,多处理器的,交叉Windows或Linux WinCE MacOS平台主机来分析程序, 被公认为最好的花钱可以买到的逆向工程利器。
IDA
Pro
已经成为事实上的分析敌意代码的标准并让其自身迅速成为攻击研究领域的重要工具。它支持数十种CPU指令集其中包括Intel x86,x64,MIPS,PowerPC,ARM,Z80,68000,c8051等等。
IDA
Pro
权威
指南
——读后整理引文
IDA
Pro
权威
指南
介绍系列目录
IDA
Pro
权威
指南
介绍
在信息安全专业里面,逆向分析是必不可少的一个分支,而提到逆向分析,就不得不提到一个著名的工具
IDA
Pro
了,该工具是逆向分析工具里面的集大成者,除了提供良好的默认分析手段之外,还拥有着良好的可拓展性,并且面对传统的直接编译为本地平台机械码的语言有着较好反汇编的效果。当然面对一些运行在虚拟机之上的机制,如:.Net等也有着自己的缺点。
拥有如此多特性的一个软件,无论这个软件多么优秀,其使用方法必然是复杂的,
丛书: 图灵程序设计丛书
ISBN: 9787115222633
DA
Pro
(交互式反汇编器专业
版
)是应用最广泛的静态反汇编工具,在IT领域有着举足轻重的地位,但其文档资料一直都不够完善,在
IDA
Pro
创建者Ilfak的协助下问世的这本书,完美地终结了这一缺憾。Chris的理论被业界公认为是
权威
且令人信服的,而他的模拟器也是公开发布的
IDA
插件中最棒的一款。
本书首先为初涉安全领域的读者描述反汇编与逆向工程的基本信息和
IDA
Pro
的背景知识,然后系统地介绍
IDA
的基本布局和功能、复杂数据结构的处理、交叉引用与绘图功能,以及如何在非Windows平台上运行
IDA
。作者由浅入深地介绍了
IDA
的配置、FLIRT技术、
IDA
类型库的扩展以及一些
IDA
限制。书中还探讨了
IDA
的可扩展性,涉及
IDA
脚本、SDK、插件、加载器模块和处理器模块,最后阐述了
IDA
在逆向工程中的实际用法,讨论了各种编译器的区别、模糊代码分析和漏洞分析、
IDA
插件以及
IDA
调试器。