IDA Pro(Interactive Disassembler Professional)简称“IDA”,是Hex-Rays公司出品的一款交互式反汇编工具,是目前最棒的一个静态反编译软件,为众多0day世界的成员和ShellCode安全分析人士不可缺少的利器。IDA Pro具有强大的功能,但操作较为复杂,需要储备很多知识,同时,它具有交互式、可编程、可扩展、多处理器等特点,可以通过Windows或Linux、MacOS平台来分析程序, 被公认为最好的逆向工程利器之一。
IDA Pro已经成为分析敌意代码的标准并让其自身迅速成为攻击研究领域的重要工具。它支持数十种CPU指令集其中包括Intel x86、x64、MIPS、PowerPC、ARM、Z80、68000、c8051等等。
IDA Pro是点击下一步傻瓜式安装,安装成功会后会显示两个运行程序“IDA Pro(32bit)”和“IDA Pro(64bit)”,分别对应32位和64位程序的分析。IDA支持常见的PE格式,DOS、UNIX、Mac、Java、.NET等平台的文件格式。
交互式反汇编器 IDA Pro (International Disassemble Professional)
使用前请先解压所有文件,并运行 IDAProHelper.exe 进行绿化
另请注意,others目录下面是一些附属文件,如下:
1.如果需要Python3.8支持,请安装python-3.8.7-amd64.exe(支持win7及以上)
2.如果需要Python2.7支持,请安装python-2.7.18.amd64.msi
3.如果需要Python3.9支持,请将ida75sp3_python39_win.zip解压覆盖,再自行安装python-3.9.1-amd64.exe(不支持win7,支持win10)
4.SDK75.7z为该版本对应的SDK
5.IDA_SDK_DOC_70-75.7z为IDA7.0~7.5全版本SDK开发文档