lixiangdong的个人博客分享 http://blog.sciencenet.cn/u/lixiangdong

博文

IDA的反编译插件hexrays decompiler

已有 37345 次阅读 2012-5-19 00:10 |个人分类:逆向工程|系统分类:科研笔记| 反编译, IDA, 泄露版, decompiler插件

Hexrays decompiler是一个强大的IDA插件,可以将二进制exe可执行文件反编译为C语言程序。
早期版本是Hexrays decompiler 1.0 for IDA5.2. 今天上午在IDA5.1上试了一上午也没弄成。
 
晚上回家,在IDA6.1泄露版中发现 带有decompiler1.5,我试了,可以用。
 
IDA Pro v6.1 Advanced + Tools[压缩包] 参见 http://hi.baidu.com/fairex/blog/item/1148dd17d3be3715c83d6d0f.html
 
启动IDA6.1后,发现Edit菜单的Plugins中有Hex-Rays decompiler,点击弹出一个说明对话窗口。
 
可对单个函数反编译,也可以用 File--Produce file--Create C file (或Ctrl+F5)反编译整个文件。
 
对ACDsee32.exe进行反编译,得到的C文件有158205行,文件大小4.24M。


https://blog.sciencenet.cn/blog-713110-572567.html

上一篇:在IDA 5.1中使用“密码算法识别插件 FindCrypt2”
下一篇:weka中使用TFIDF进行特征选择
收藏 IP: 123.5.129.*| 热度|

0

该博文允许注册用户评论 请点击登录 评论 (0 个评论)

数据加载中...

Archiver|手机版|科学网 ( 京ICP备07017567号-12 )

GMT+8, 2024-11-8 09:23

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部