[font:3b820672d4="Tahoma"]
IDA 5.2.0.908 + HexRays 1.0.071108 32 & 64bit
Операционная система: Win
IDA (англ. Interactive DisAssembler) — интерактивный дизассемблер который широко используется для реверс-инжиниринга. Он отличается исключительной гибкостью, наличием встроенного командного языка, поддерживает множество форматов исполняемых файлов для большого числа процессоров и операционных систем.
Позволяет строить блок-схемы, изменять названия меток, просматривать локальные процедуры в стеке и много другое.
В последних версиях имеет встроенный отладчик x86 и ARM.
IDA, до определенной степени, умеет автоматически выполнять анализ кода, используя перекрестные ссылки, знание параметров вызовов функций стандартных библиотек, и другую информацию. Однако вся сила его проявляется в интерактивном взаимодействии с пользователем. В начале исследования дизассемблер выполняет автоматический анализ программы, а затем пользователь с помощью интерактивных средств IDA начинает давать осмысленные имена, комментировать, создавать сложные структуры данных и другим образом добавлять информацию в листинг, генерируемый дизассемблером пока не станет ясно что именно и как делает исследуемая программа.
Новое в
5.0Главная новость этой версии: интерфейс, основанный на графическом представлении дизассемблируемой программы. Поскольку один раз увидеть - это лучше, чем сто раз услышать, попробуйте новый интерфейс.
Новое в
5.1Главная новость этой версии: поддержка Mac OS X и сильно улучшенный анализ кода. В SDK появилась куча новых функций и callbackов для плагинов. Добавлены события, возникающие при изменениях базы данных.
Новое в
5.2В этой версии: улучшенная работа с процессором ARM, возможность анализа файлов для iPhone, легкие в использовании команды для локальных типов (в частности, типы можно передавать между базами в виде С деклараций), а также упрощенные фукнции в IDC для управления отладчиком.
Hex-Rays - декомпилятор, над которым работает Ильфак Гильфанов, автор дизассемблера IDA Pro. Он немного рассказывал об этом декомпиляторе на своем блоге: Decompilation gets real. Сегодня же он написал, что теперь у этого декомпилятора появилось имя и по нему уже есть небольшой мануал.
Декомпилятор не может восстанавливать исходники по бинарникам, как может показаться. Но он может генерировать неплохой код, который гораздо проще анализировать, чем то, что выдаст дизассемблер.
ASM Code:
Pseudo Code:
Адрес официального сайта: http://www.datarescue.com/Wiki.En: http://en.wikipedia.org/wiki/Interactive_DisassemblerВетка на Cr@ckLab: http://www.cracklab.ru/f/index.php?action=vthread&forum=1&topic=10623HexRays Manual: http://www.hex-rays.com/manual/HexBlog: http://hexblog.com/MacOS&Linux Версия ( без HexRays =( ) (спасибо
Battle)
http://thepiratebay.org/tor/3919913/DataRescue.IDA.Pro.Advanced.v5.2.Linux.Windows.MacOSX.YAG.UNiQUE