返回介绍

第 3 章 IDA Pro 背景知识

发布于 2024-10-11 21:05:40 字数 779 浏览 0 评论 0 收藏 0

交互式反汇编器专业版(Interactive Disassembler Professional),人们常称为 IDA Pro,或简称为 IDA ,是总部位于比利时列日市(Liège)的 Hex-Rays1 公司销售的一款产品。开发 IDA 的编程天才名叫 Ilfak Guilfanov,人们常叫他 Ilfak 。十多年前诞生时,IDA 还是一个基于控制台的 MS-DOS 应用程序,这一点很重要,因为它有助于我们理解 IDA 用户界面的本质。除其他内容外,IDA 的非 GUI 版本是针对所有 IDA 支持的平台2 发布的,并且继续采用源于最初 DOS 版本的控制台形式的界面。

1. 多年来,IDA 一直由 DataRescue 公司销售。但自 2008 年 1 月,Ilfak 开始通过他自己的公司 Hex-Rays 推广和销售 IDA 。
2. 目前支持的平台是 Windows、Linnux 和 OSX 。

就其本质而言,IDA 是一种递归下降反汇编器。但是,为了提高递归下降过程的效率,IDA 的开发者付出了巨大的努力,来为这个过程开发逻辑。为了克服递归下降的一个最大的缺点,IDA 应用大量启发式技术来识别那些在递归下降过程中遗漏的代码。除反汇编过程本身外,IDA 在区分数据与代码的同时,还设法确定这些数据的类型。虽然你在 IDA 中看到的是汇编语言形式的代码,但 IDA 的主要目标之一在于,呈现尽可能接近源代码的代码。此外,IDA 不仅使用数据类型信息,而且通过派生的变量和函数名称来尽其所能地注释生成的反汇编代码。这些注释将原始十六进制代码的数量减到最少,并显著增加了向用户提供的符号化信息的数量。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文