国产精品久久久久久2021,日韩精品无码av中文无码版,亚洲精品久久久午夜麻豆,无码成人精品日本动漫纯h

010-68421378
當(dāng)前您所在的位置:首頁>新聞中心>新品發(fā)布

IDA PRO 7.5版現(xiàn)已發(fā)布!

發(fā)布時間:2020/06/15 瀏覽量:3595
發(fā)現(xiàn)您的IDA Pro的許多新的功能和改進

IDA PRO 7.5版現(xiàn)已發(fā)布!

 

今天我們很榮幸地宣布發(fā)布IDA PRO 7.5版!加入我們,發(fā)現(xiàn)您的IDA Pro的許多新的功能和改進!

 

亮點介紹

 

  1. 文件夾視圖

在許多IDA標(biāo)準(zhǔn)視圖中都有樹形的文件夾視圖。您可以創(chuàng)建文件夾并在它們之間移動項目。首先,以下視圖包含:

 

功能和名稱

Functions and Names

 

導(dǎo)入

Imports

 

結(jié)構(gòu)

Local types

 

枚舉類型

Enums

 

本地類型

Local types

 

對于結(jié)構(gòu)和枚舉,樹面板默認(rèn)顯示,對于其他視圖,可以通過“顯示文件夾”上下文菜單項啟用。

 

用戶可以創(chuàng)建、重命名和刪除文件夾,并在文件夾之間移動項目。這將有助于在處理大型二進制文件時組織信息。

 

  1. MIPS反編譯器

 

一個新的反編譯器已經(jīng)添加到我們的陣容。IDA支持的任何32位MIPS二進制文件都可以反編譯,包括壓縮編碼。透明且完美地處理可惡的延遲槽。

 

以下是一些截圖:

 

Big-endian MIPS32代碼

Big-endian MIPS32 code

 

Little-endian MIPS32碼

Little-endian MIPS32 code

 

MIPS16e代碼

MIPS16e code

 

microMIPS代碼

microMIPS code

 

  1. 用于MIPS和PPC的Lumina

Lumina函數(shù)現(xiàn)在可用于MIPS和PPC二進制文件。

 

  1. iOS/macOS改進

 

我們已經(jīng)添加了帶有大多數(shù)主要API的類型庫,以及來自macOS和iPhone SDK的附加框架。當(dāng)與反編譯器配合使用時,它們特別有用。

 

初始可用類型庫列表

List of initially availble type libraries

 

使用CoreFoundation API的x86_64用戶模式代碼示例

Sample of x86_64 user-mode code using CoreFoundation APIs

 

使用IOKit類的ARM64內(nèi)核代碼示例

Sample of ARM64 kernel code using IOKit classes

 

此外,我們改進了對KTRW調(diào)試器的支持。斷點和監(jiān)視點使用相同的Corellium-ARM64配置進行開箱即用。

 

在反編譯器方面,我們增加了對Atomic ARM64指令的支持,如CAS(compare and swap)、LDADD(atomic add)等。它們從stdatomic.h轉(zhuǎn)換為相應(yīng)的C11函數(shù),因此在處理為arm64e編譯的代碼時,應(yīng)該看到更少的_asm{}塊。

 

ARM Atomic

ARM Atomic

 

其他選定項目

 

PC:采用Intel CET(控制流強制技術(shù))的ELF二進制文件正變得非常常見,因為默認(rèn)情況下,Debian會啟用此編譯器選項,其次是Fedora和其他Linux發(fā)行版。我們現(xiàn)在支持這種開箱即用的二進制文件,包括在反編譯程序中。我們還增加了對最近添加到英特爾和AMD處理器的幾個新指令的支持。

 

Intel CET

Intel CET

 

ARM:最近針對32位ARM代碼的編譯器傾向于使用MOVW和MOVT指令對來加載32位常量和地址,而不是像過去那樣使用常量池。雖然IDA在將這些對放在一起時已經(jīng)處理了它們,但是高級優(yōu)化可以將這些對分開,從而防止IDA將它們組合起來,發(fā)現(xiàn)完整的值并向目標(biāo)添加交叉引用。我們已經(jīng)改進了我們的啟發(fā)式方法來處理這種分散的對,并添加了一個選項,這樣分析就可以根據(jù)具體的二進制文件進行調(diào)整,或多或少地具有攻擊性。

 

ARM MOVT

ARM MOVT

 

ARM MOVT

ARM MOVT 

 

ARM MOVT

ARM MOVT

 

完整變更列表:

 

處理器模塊:

 

文件格式:

 

安裝程序:

        

調(diào)試器:

 

Kernel / Misc.:

 

FLIRT / TILS / IDS:

 

用戶界面:

下一篇:Wolfram | 工程Alex--石油生產(chǎn)分析的集中式系統(tǒng)
上一篇:Tenable.sc CV:發(fā)現(xiàn)未知的資產(chǎn)和漏洞,監(jiān)控與防范網(wǎng)絡(luò)安全

                               

 京ICP備09015132號-996 | 違法和不良信息舉報電話:4006561155

                                   © Copyright 2000-2026 北京哲想軟件有限公司版權(quán)所有 | 地址:北京市海淀區(qū)西三環(huán)北路50號豪柏大廈C2座11層1105室

                         北京哲想軟件集團旗下網(wǎng)站:哲想軟件 | 哲想動畫

                            華滋生物