IDA Pro7.2中文版下载|IDA Pro7.2汉化破解版 下载

IDA Pro是一个专业的反汇编工具,不仅可以适用于反编译和动态调试等强大的逆向工程领域,知识兔还支持对多种处理器不同类型的可执行模块进行反汇编处理。有着简洁实用的图表视图,只有代码项在图表视图中可见,数据项被隐藏。如果知识兔当前项目无法以图形模式显示,IDA会自动切换到文本模式。本次分享的是7.2中文破解版,安装包中附带了安装密码,知识兔可以为你免费激活软件。

IDA Pro图片1

软件特色

1、解除时间限制

2、解除每30分钟跳出提示的限制

3、解除复制粘贴的限制

4、解除批处理限制

5、增加插件支持和F5功能此功能由于缺新版本插件。旧的1.5插件已在这个版本中无法正常使用

6、增加保存idc功能Shift+s(实现保存分析可以根据时间保存多个快照)此功能下版本实现

7、增加各种加密狗的sig

8、增加各种iphone系统库的sig识别

9、增加ida支持python脚本

10、增加UniCodeString和Unicode Convert插件来增强字符解析

IDA Pro图片2

安装方法

1、在知识兔下载解压,得到ida7.2源程序和安装密码;

2、首先知识兔双击运行”IDA PRO 7.2 x64正版原版.exe”程序,开始进行安装;

IDA Pro图片3

3、依提示进行下一步,将软件包中的安装密码复制到软件安装界面中,知识兔点击next;

4、勾选开启桌面快捷方式,并按默认目录进行安装;

默认目录【C:\Program Files\IDA 7.2】

IDA Pro图片4

5、耐心等待软件安装之后,可立即启动软件;

IDA Pro图片5

6、能够看到软件已经显示成功授权激活,再也没有需要激活的弹框跳出。

IDA Pro图片6

怎么查看伪代码

1、打开ida,知识兔打开一个文件,我用的是安恒月赛的一个文件,出现;

IDA Pro图片7

2、首先打开option-general;

IDA Pro图片8

3、option在上面的一系列菜单中,选中stack pointer,就是我画红圈的地方,勾选,然后知识兔确定;

IDA Pro图片9

4、你会发觉代码段多了一系列东西,这就是栈指针,他告诉我们栈的高度,而postive sp value has been found ,会出现,是因为有负的栈指针;

IDA Pro图片10

5、红圈所示,而我们修改呢,只需在出现负数的那个地方的上一行,按alt+k,调整成跟这个数一摸一样的值就可以了

IDA Pro图片11

6、如图所示,然后知识兔确定,然后知识兔按F5便可以变成伪代码进行查看了。

怎么搜索字符串

一、文本搜索

IDA文本搜索相当于对反汇编列表窗口进行子字符串搜索。在Search功能中选择Text命令启动文本搜索,快捷键是ALT+T。

选择Find all occurences(查找所有结果),IDA将在一个新的窗口中显示搜索结果,最后,知识兔使用CTRL+T或Search▶Next Text(Ctrl+T)命令可重复前一项搜索,知识兔以找到下一个匹配结果

二、二进制搜索

使用Search功能,然后知识兔选择Sequence ofBytes,或ALT+B即可启动二进制搜索。

1、要搜索一个十六进制字节序列,应将搜索字符串指定为以空格分隔的两位十六进制值组成的列表(不区分大小写)

2、要搜索内嵌的字符串数据(有效搜索十六进制窗口中的ASCII字符串),你必须将搜索字符串用引号括起来,如果知识兔不括起来,会弹出提示

3、在搜索十六进制字节序列时,最好选中Case-sensitive选项,不然,如果知识兔对E9 41 C3进行不区分大小写的搜索,你会惊奇地发现,E9 61 C3出现在了搜索结果中。这是因为,0x41对应于字符A,而0x61则对应于字符a,所以IDA认为这两个字符串相互匹配。

4、使用CTRL+B或Search,Next Sequence of Bytes(搜索下一个字节序列)可以搜索随后的二进制数据。

IDA Pro图片12

三、替换16进制

搜索完后,要替换2进制字符串,知识兔可以使用以下方式:

1、打开C32Asm.exe,知识兔以16进制加载

2、CTRL+F,知识兔输入要查找的16进制,知识兔输入要替换的16进制(保持它们长度一致)

3、知识兔选择全部替换即可

怎么动态调试

安卓自带模拟器(必须要是arm的模拟器,市面上的第三方模拟器都是x86的)运行程序,可在sdk安装目录下创建arm模拟器以及启动

将android_server文件放到创建的arm模拟器下,该文件在IDA安装目录下:

IDA Pro图片13

方式:打开cmd.exe,输入adb push android_server文件路径 /data/local/tmp

IDA Pro图片14

然后知识兔依次执行图中的命令:

IDA Pro图片15

再启动一个cmd.exe进行端口转发到(23946,此端口上图中可看到)

IDA Pro图片16

模拟器启动程序,启动IDA工具,知识兔点击图中选项。

IDA Pro图片17

然后知识兔登录,后就会看到如下图。

IDA Pro图片18

我们选择对应的进程,Name就启动的程序的包名,知识兔双击它,然后知识兔会卡一会,静静等待一会儿

IDA Pro图片19

然后知识兔选择Debugger windows中的Moddule list功能。

IDA Pro图片20

合适的地方下断点(f2),接下来就可以愉快的调试了,f7单步步入,f8单步步过。

IDA Pro图片21

下载仅供下载体验和测试学习,不得商用和正当使用。

下载体验

请输入密码查看下载!

如何免费获取密码?

点击下载

评论