静态反编译软件
2015.09.24
源码恢复反汇编静态分析工具IDA pro是目前最棒的一个静态反编译软件,为众多0day世界的成员和ShellCode安全分析人士不可缺少的利器!IDA Pro Disassembler and Debugger是一款交互式的,可编程的,可扩展的,多处理器的,交叉Windows或Linux WinCE MacOS平台主机来分析程序, 被公认为最好的花钱可以买到的逆向工程利器。
软件特征:
IDA Pro已经成为事实上的分析敌意代码的标准并让其自身迅速成为攻击研究领域的重要工具
支持数十种CPU指令集其中包括Intel x86,x64,MIPS,PowerPC,ARM,Z80,68000k,c8051等
它的优点是可以更好的反汇编和更有深层分析
可以快速到达指定的代码位置
可以看到跳到指定的位置的jmp的命令位置
可以看参考字符串
可以保存静态汇编等