IDA Pro
最初可用的類型庫列表

使用CoreFoundation APIs的x86_64用戶模式代碼示例

使用IOKit類的ARM64內核代碼示例

此外,我們改進了對KTRW調試器的支持。 斷點和觀察點可以使用相同的Corellium-ARM64配置立即使用它。
在反編譯器方面,我們添加了對atomic ARM64指令suh的支持,例如CAS(比較和交換),LDADD(原子加法)等。 它們從stdatomic.h轉換為相應的C11函數(shù),因此在處理為arm64e編譯的代碼時,應該看到較少的_asm {}塊。
ARM Atomic

Lumina
Lumina功能可用于MIPS和PPC二進制文件。
其他選定項目
PC:采用Intel CET(控制流實施技術)的ELF二進制文件變得非常普遍,這是由于Debian默認啟用了此編譯器選項,隨后是Fedora和其他Linux發(fā)行版。 現(xiàn)在,我們支持現(xiàn)成的此類二進制文件,包括反編譯器中的二進制文件。 我們還添加了對最近添加到Intel和AMD處理器的一些新指令的支持。

ARM:最近針對32位ARM代碼的編譯器更喜歡使用MOVW和MOVT指令對來加載32位常量和地址,而不是像過去常見的那樣加載常量池。 盡管IDA在將這些對放在一起時已經進行了處理,但是高級優(yōu)化可以將這些對分開放置,從而防止IDA組合它們,發(fā)現(xiàn)全部價值并向目標添加交叉引用。 我們已經改進了啟發(fā)式方法來處理此類分散的對,并添加了一個選項,因此可以根據(jù)您的特定二進制文件將分析調整為或多或少有些攻擊性
ARM MOVT

ARM MOVT

ARM MOVT

京ICP備09015132號-996 | 違法和不良信息舉報電話:4006561155
© Copyright 2000-2026 北京哲想軟件有限公司版權所有 | 地址:北京市海淀區(qū)西三環(huán)北路50號豪柏大廈C2座11層1105室