Подведи собственные итоги года совместно с YOUGAME и забери ценные призы! Перейти

IDA больше не нужна

Карликовая свинья
Пользователь
Пользователь
Статус
Оффлайн
Регистрация
5 Ноя 2018
Сообщения
129
Реакции
34
Хуй знает, куда писать, пишу в свободное.

Пожалуйста, авторизуйтесь для просмотра ссылки.


NSA опубликовали софт для реверс инжениринга. Бесплатно. Скоро опубликуют исходники на
Пожалуйста, авторизуйтесь для просмотра ссылки.
.

С российских айпишников получите хуй, пользуйте VPN/прокси.

Забыл сказать, что для этой штуки нужен Oracle JDK, ибо софт на джаве.
 
Последнее редактирование:
1551869233763.png

Реверс нового поколения
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Глянул одним глазком. Непривычно так после IDA. А можно кратко о преимуществах этого зверя перед IDA? Но за пост спасибо
 
Глянул одним глазком. Непривычно так после IDA. А можно кратко о преимуществах этого зверя перед IDA? Но за пост спасибо
Я пока только два обнаружил - бесплатный (под открытой лицензией), и скоро выложат исходники.

Посмотрим, что ещё умеет.

UPD: кроссплатформа, есть совместное дизассемблирование - проект можно расшарить. Есть Version Tracking - отслеживание изменений и облегчение переноса проделанной работы на новую версию программы, более-менее нормальный псевдокод на Си, из коробки может реверсить десктопное (exe, dll, so и прочее), и мобильное (apk, dex и т.д.). Из коробки умеет в дохуища архитектур, так что андроидовские .so можно ебошить тоже. Помощь чуть ли не для каждой кнопки. Это пока всё, что я знаю.
 
Последнее редактирование:
Решил наконец глянуть на это чудо. DLL-файл, взятый для примера, анализировался 1,5 часа (в IDA - 10 минут). EntryPoint-ы программа не определяет, API-структуры по типу PROCESSENTRY32 - тоже. Запакованные файлы вообще отказывается анализировать. Дебаггера не нашёл (конечно, можно было бы загуглить, но после всего увиденного настроение как-то подпортилось).
Из плюсов: декомпилированный псевдокод приятнее на вид и понятнее, чем у HexRays. Да, есть возможность отслеживания изменений в разных версиях одной программы. Пожалуй, только для этого я бы и стал использовать эту программу.
 
Открытый исходный код - главное преимущество. Уверен, через некоторое количество времени гидра станет зверем и затмит ИДУ.
 
Назад
Сверху Снизу