אני רק מתחיל להשתמש ב IDA Pro. לאחר שדיברנו קצת עם הקהילה, נראה כי תוספי התוכנה והסקריפטים של IDA Pro חשובים למדי בכדי להגיע לרמת פרודוקטיביות טובה בזמן ניתוח תוכנית.
מה הם חייבים להיות תוספים ל- IDApro עליהם היית ממליץ לשימוש יומיומי.
אני רק מתחיל להשתמש ב IDA Pro. לאחר שדיברנו קצת עם הקהילה, נראה כי תוספי התוכנה והסקריפטים של IDA Pro חשובים למדי בכדי להגיע לרמת פרודוקטיביות טובה בזמן ניתוח תוכנית.
מה הם חייבים להיות תוספים ל- IDApro עליהם היית ממליץ לשימוש יומיומי.
עוזרים כלליים להנדסה לאחור של ארכיטקטורה ספציפית.
עזרים כלליים להנדסה לאחור של מערכת הפעלה ספציפית.
עוזרים כלליים להנדסה לאחור של קבצים בינאריים שנוצרו באמצעות מהדר ספציפי.
סקריפטים של IDC אלה מסייעים להיפוך תוכניות MSVC. סקריפט אחד סורק את כל התוכנה אחר רצפי קוד SEH / EH אופייניים ומעיר לכל המבנים והשדות הקשורים. התסריט האחר סורק את כל התוכנה לאיתור מבני RTTI ו- vftables.
סקריפט זה עוסק במבני דלפי RTTI
Borland C ++ Builder Run Time Type Type Information (RTTI) תמיכה ב- IDA Pro
עוזרים כלליים להנדסה לאחור של טכנולוגיה.
התוסף מנסה לחלץ מידע הסמל מספריית הטיפולים של רכיב ה- COM. לאחר מכן היא תגדיר את שמות הפונקציות של שיטות הממשק ואת הפרמטרים שלהן, ותוסיף לבסוף הערה עם ההצהרה בסגנון MIDL של שיטת הממשק.
mIDA הוא תוסף למפרק IDA שיכול לחלץ ממשקי RPC מקובץ בינארי ולשחזר את הגדרת IDL המשויכת. mIDA הוא בחינם ומשתלב במלואו עם הגרסה האחרונה של IDA (5.2 ואילך)
עזרים כלליים להנדסה הפוכה של הצפנה ואלגוריתמי פענוח.
הרעיון שמאחורי זה די פשוט: מכיוון שכמעט כל אלגוריתמי ההצפנה משתמשים בקבועי קסם, אנו פשוט נחפש קבועים אלה בגוף התוכנית. התוסף תומך כמעט בכל אלגוריתמי ההצפנה ופונקציות החשיש.
תוספים וסקריפטים להסרת ערפול מהפירוק.
Optimice מיישמת טכניקות אופטימיזציה נפוצות על קוד מעורפל כדי להפוך אותו לקריא יותר / ידידותי למשתמש. תוסף זה מאפשר לך להסיר כמה ערפויות נפוצות ולכתוב קוד לפלח חדש.