網友評分: 5.3分
IDA Pro是一款非常專業的交互式反匯編工具。該軟件支持數十種CPU指令集,其中包括Intel x86、x64、MIPS、PowerPC、ARM、Z80、68000、c8051等,支持對多種處理器的不同類型的可執行模塊進行反匯編處理,該版本經過綠色免安裝破解,即開即用,并且經過激活破解,免費使用。
1、惡意代碼分析
考慮到當今惡意代碼的出現速度和復雜性,就需要一款功能強大的分析解決方案來積極應對。IDA Pro 已成為惡意軟件分析領域的標準,以至于有關新病毒的信息通常以“IDA 數據庫”這樣的形式進行交換和分享。防范病毒、惡意軟件和間諜軟件的分析師每天都會使用 IDA Pro 來調查新的病毒樣本威脅,并提供及時的解決方案。
2、漏洞研究
漏洞披露的話題一直飽受爭議,但事實上,軟件通常很容易遭受外部攻擊。IDA Pro 是研究此類漏洞的優質工具。如果不修復這些漏洞,它們很可能被懷有不誠實或犯罪意圖的第三方加以利用。例如,Wisconsin Safety Analyzer 就是一個非常有趣的項目,其設計旨在調查軟件中的漏洞,而 IDA Pro 在其中扮演著重要角色。
3、隱私保護
軟件正在從各方各面入侵我們的生活。在被收集、出售或利用的個人用戶的數據量不斷激增的現在,尊重基本的隱私權是許多人的關注點。IDA Pro 幫助調查可能引起關注的軟件,從而保護您的基本權利。
4、商用現成品(COTS)驗證
許多軟件的使用國家和開發國家不同。由于這些程序難以驗證,而且全面的源代碼審核和重構并不總是切實可行,因此像 IDA 這樣的工具提供了一種簡便的方法來檢查程序的功能和作用是否所言屬實,軟件是否包含有害漏洞、是否未泄漏任何敏感信息。
1、去除升級
2、去除盜版檢測
3、去除局域網多開檢測
4、兼容老版本idb
5、許可證到期2025年12月12日
6、比7.5更加的完整完善
7、支持32和64位反匯編F5插件(x86/x64/ARM/ARM64/PPC/PPC64/MIPS)
8、默認英語安裝路徑,中文目錄不能使用
在運行安裝Python 3.9
新增加快速修改插件keypatch 2.2
- 千呼萬喚始出來,非常牛X的快速修改神器
加入雪人反匯編插件 snowman
加入了顯示中文的插件StrongCC(IDA Strong Charset Code)
加入了文件偏移計算的插件 計算偏移值
該綠色版基于網絡泄露版本制作,為了安全可在虛擬機上運行。僅重新KeyGen以及添加幾個必要文件,其它無任何修改。
1、運行ida64.exe。
2、如果需要Python插件支持,請自行安裝目錄下的python-3.9-amd64.exe。
IDA 7.6 的 Service Pack 1 主要是一個錯誤修復版本,它修復了一些可能影響許多用戶的錯誤。
完整的更改列表:
安裝人員:
Apple Silicon (arm64) 的 IDA 安裝程序不再需要 Rosetta2 并且拒絕安裝在英特爾 Mac 上
高朗:
在使用之前驗證函數邊界元數據的正確性
Bug修復
UI:從 PyQt 創建的 QTreeWidget 元素可能無法顯示任何內容
反編譯器:在某些情況下,在偽代碼窗口中右鍵單擊 IDA 會崩潰
UI:在 ida64 中未恢復字符串列表緩存
DOS:使用完全變基 (MSF_NETNODES) 對 DOS 可執行文件變基時,段寄存器更改點未正確更新到新段基址
IDAPython:如果為無效選擇調用 ida_kernwin.twinpos_t.place,IDA 可能會崩潰
反編譯器:“刪除返回值”命令可能會破壞 __userpurge 調用約定
UI:在“結構”小部件中,不再支持“在當前結構之前創建”選項
ARM:一些 CSNEG 指令被錯誤地簡化為 CINV 或 CSETM 而不是 CNEG
DWARF:處理全局變量時,DWARF 插件可能會錯誤地刪除不應刪除的項目
UI:當 IDA 檢測到本地網絡上運行的副本過多時,它可能會崩潰而不是顯示正確的錯誤
iOS 調試器在查詢加載的 dylib 列表時可能會中斷
UI:在沒有加載數據庫的情況下使用全屏模式 (F11) 時,IDA 可能會崩潰
UI:從反編譯器中按 Tab 鍵切換到新刪除的反匯編視圖,可能會導致 IDA 崩潰
UI:當某些窗口管理程序正在運行時,在 macOS 上打開快捷方式編輯器時,IDA 可能會崩潰
UI:在十六進制視圖中編輯浮點值可能會失敗
IDAPython:ida_graph.abstract_graph_t.get_edge() 可能會導致 IDA 崩潰
UI:更改“優化單步執行”選項的加速器('O' 已被采用)
內核:某些 event_listener_t 鉤子不會在插件卸載時取消注冊,這可能會導致稍后崩潰
反編譯器:固定interr 50464
反編譯器:固定interr 50194
反編譯器:固定interr 52379
反編譯器:固定interr 50873
反編譯器:固定interr 52369
反編譯器:固定interr 50659
當編譯器設置為 Visual Studio 時,將忽略顯式指定的虛函數調用約定
在 Windows 10 Subsystem for Linux (WSL) 下運行時,IDA 可能會在啟動時掛起
反編譯器:使用 7.5 反編譯器時,IDA 7.6 可能會崩潰
UI:將“從數據創建結構”的行為恢復到 IDA 7.5 的行為(對結構成員使用重整名稱)
IDA 為固定(即具有 PLUGIN_FIX 標志)插件引發了中斷 1827
golang:處理 go1.16 文件名和行號元數據
arm64 macOS 上的源代碼級調試被破壞
UI:導航器不會在 IDB 負載中保持隱藏狀態
UI:在“結構”窗口中,跳轉到當前不可見的類型(例如,通過外部參照),因為它不是左側列表中選擇的一部分,可能無法使其可見
UI:如果在 IDB 加載時沒有可用的反匯編視圖,則某些小部件(例如“結構”)中的某些操作(例如取消隱藏)可能不可用