IDA PROインタラクティブ、プログラマブル、拡張可能なマルチプロセッサ分解 | |
今すぐダウンロード |
IDA PRO ランキングとまとめ
広告
IDA PRO タグ
IDA PRO 説明
インタラクティブ、プログラマブル、拡張可能なマルチプロセッサの逆アセンブラ IDA Proは、プログラマブル、インタラクティブ、マルチプロセッサ分解、ローカルおよびリモートデバッガと組み合わされ、完全なプラグインプログラミング環境によって拡張されたものです。その対話性はあなたがリアルタイムで分解を改善することを可能にします。そのマルチプロセッサのサポートは比類がありません。それでも、私たちの技術のうちの2つは本当にユニークであり、実際の生活の分解者のいかなる形式でも実装されたことがない、そしてより重要なことには、Ida Proがバイナリプログラムを探します。実行のマップを作成するには、どのソースコードが常に利用可能ではありません。逆アセンブラの実際の関心は、それが実際にはアセンブリ言語という記号表現でプロセッサによって実行される命令を示すことです。あなたがインストールしたばかりのフレンドリーなスクリーンセーバーがあなたのE-Bankingセッションでスパイするか、あなたの電子メールを記録するのであれば、分解者はそれを明らかにすることができます。ただし、組み立て言葉は理にかなっているのは難しいです。そのコードを読みやすくすることができ、そこでバイナリプログラムを作成した元のソースコードにかなり近くに、高度なテクニックがIDA Proに実装されている理由です。プログラムのコードの地図は、さらなる調査のために後処理されます。いくつかの人々はウイルスのゲノム分類の根本としてそれを使った。 (デジタルゲノムマッピング高度なマルウェア分析)IDA Proはデバッガです。実際の人生では、物事は常に簡単ではありません。敵対的なコードは通常アナリストと協力しません。ウイルス、ワームおよびトロイの木馬はしばしば装甲され難読化されています。より強力なツールが必要です。IDA Proのデバッガは、逆アセンブラの静的分析機能を補完します。深さのプロセス。 IDA Proは、ローカルとして、80x86(通常はWindows / Linux)とARM Plaform(通常はWindows CE PDA)のリモートデバッガとして使用できます。リモートデバッガは、潜在的に有害なプログラムを安全に解剖したい場合に非常に便利です。その前任者とは急激なコントラストでは、IDAは常にヒューマンアナリストがその決定を上書きすること、またはヒントを提供することを可能にします。対話性プログラミング言語では、プログラミングされたプログラミング言語では、オープンプラグインArchitecture.ida ProがProgramMableIDA Proには、シンプルな複雑さのタスクを自動化するために使用できる非常に強力なマクロのような言語で構成された完全な開発環境が含まれています。より高度なタスクのために、私たちのオープンプラグインアーキテクチャは、IDA Proの機能を強化するために外部開発者ができることを制限しません。たとえば、IDA ProをMP3プレーヤーで拡張し、マルウェアが歌うことができます。しかし、私たちの政府の顧客がより深刻なプロジェクトに関与していると思われます。
IDA PRO 関連ソフトウェア