IDA Pro7.2中文版下载|IDA Pro7.2汉化破解版 下载
IDA Pro是一个专业的反汇编工具,不仅可以适用于反编译和动态调试等强大的逆向工程领域,知识兔还支持对多种处理器不同类型的可执行模块进行反汇编处理。有着简洁实用的图表视图,只有代码项在图表视图中可见,数据项被隐藏。如果知识兔当前项目无法以图形模式显示,IDA会自动切换到文本模式。本次分享的是7.2中文破解版,安装包中附带了安装密码,知识兔可以为你免费激活软件。
软件特色
1、解除时间限制
2、解除每30分钟跳出提示的限制
3、解除复制粘贴的限制
4、解除批处理限制
5、增加插件支持和F5功能此功能由于缺新版本插件。旧的1.5插件已在这个版本中无法正常使用
6、增加保存idc功能Shift+s(实现保存分析可以根据时间保存多个快照)此功能下版本实现
7、增加各种加密狗的sig
8、增加各种iphone系统库的sig识别
9、增加ida支持python脚本
10、增加UniCodeString和Unicode Convert插件来增强字符解析
安装方法
1、在知识兔下载解压,得到ida7.2源程序和安装密码;
2、首先知识兔双击运行”IDA PRO 7.2 x64正版原版.exe”程序,开始进行安装;
3、依提示进行下一步,将软件包中的安装密码复制到软件安装界面中,知识兔点击next;
4、勾选开启桌面快捷方式,并按默认目录进行安装;
默认目录【C:\Program Files\IDA 7.2】
5、耐心等待软件安装之后,可立即启动软件;
6、能够看到软件已经显示成功授权激活,再也没有需要激活的弹框跳出。
怎么查看伪代码
1、打开ida,知识兔打开一个文件,我用的是安恒月赛的一个文件,出现;
2、首先打开option-general;
3、option在上面的一系列菜单中,选中stack pointer,就是我画红圈的地方,勾选,然后知识兔确定;
4、你会发觉代码段多了一系列东西,这就是栈指针,他告诉我们栈的高度,而postive sp value has been found ,会出现,是因为有负的栈指针;
5、红圈所示,而我们修改呢,只需在出现负数的那个地方的上一行,按alt+k,调整成跟这个数一摸一样的值就可以了
6、如图所示,然后知识兔确定,然后知识兔按F5便可以变成伪代码进行查看了。
怎么搜索字符串
一、文本搜索
IDA文本搜索相当于对反汇编列表窗口进行子字符串搜索。在Search功能中选择Text命令启动文本搜索,快捷键是ALT+T。
选择Find all occurences(查找所有结果),IDA将在一个新的窗口中显示搜索结果,最后,知识兔使用CTRL+T或Search▶Next Text(Ctrl+T)命令可重复前一项搜索,知识兔以找到下一个匹配结果
二、二进制搜索
使用Search功能,然后知识兔选择Sequence ofBytes,或ALT+B即可启动二进制搜索。
1、要搜索一个十六进制字节序列,应将搜索字符串指定为以空格分隔的两位十六进制值组成的列表(不区分大小写)
2、要搜索内嵌的字符串数据(有效搜索十六进制窗口中的ASCII字符串),你必须将搜索字符串用引号括起来,如果知识兔不括起来,会弹出提示
3、在搜索十六进制字节序列时,最好选中Case-sensitive选项,不然,如果知识兔对E9 41 C3进行不区分大小写的搜索,你会惊奇地发现,E9 61 C3出现在了搜索结果中。这是因为,0x41对应于字符A,而0x61则对应于字符a,所以IDA认为这两个字符串相互匹配。
4、使用CTRL+B或Search,Next Sequence of Bytes(搜索下一个字节序列)可以搜索随后的二进制数据。
三、替换16进制
搜索完后,要替换2进制字符串,知识兔可以使用以下方式:
1、打开C32Asm.exe,知识兔以16进制加载
2、CTRL+F,知识兔输入要查找的16进制,知识兔输入要替换的16进制(保持它们长度一致)
3、知识兔选择全部替换即可
怎么动态调试
安卓自带模拟器(必须要是arm的模拟器,市面上的第三方模拟器都是x86的)运行程序,可在sdk安装目录下创建arm模拟器以及启动
将android_server文件放到创建的arm模拟器下,该文件在IDA安装目录下:
方式:打开cmd.exe,输入adb push android_server文件路径 /data/local/tmp
然后知识兔依次执行图中的命令:
再启动一个cmd.exe进行端口转发到(23946,此端口上图中可看到)
模拟器启动程序,启动IDA工具,知识兔点击图中选项。
然后知识兔登录,后就会看到如下图。
我们选择对应的进程,Name就启动的程序的包名,知识兔双击它,然后知识兔会卡一会,静静等待一会儿
然后知识兔选择Debugger windows中的Moddule list功能。
合适的地方下断点(f2),接下来就可以愉快的调试了,f7单步步入,f8单步步过。
下载仅供下载体验和测试学习,不得商用和正当使用。