https://www.52pojie.cn/thread-1874203-1-1.html
[Disassemblers]
IDA Pro 8.3 绿色版5、增加了 StrongCC v0.3
新版、patching
和 findcrypt
插件,加强对中文字符串识别的功能,更方便的修改程序代码和反编译结果,以及查找代码中的加密算法和常量。
6、添加了必要的 VC 绿色运行库。
7、制作了绿色版的 python 3.11.7
(IDA8.3 并没有很好的支持 3.12 版本,需要修改 IDA 自身代码才可以支持,保险考虑我们使用了 3.11
版本)
8、由云在天制作绿化工具,功能包含:
a、使用绿色版 python 3.11.7
;
b、设置.idb
和.i64
数据库文件关联;
c、设置 IDA 桌面快捷方式;
d、设置 IDA 右键菜单;
e、自定义 IDA 授权用户名称(基于 CZC[EXETLOOLS]
大神提供的 KEYGEN
代码制作);
f、支持卸载清除绿色版 IDA 设置的相关注册表项;
g、GPT 生成精美的图标和一些细节检测提醒。
需要注意:
1、绿色版释放路径不要含有中文路径或者中文符号,原因是 IDA 使用 QT 在 LoadLibrary
对中文路径没有正确转码,我们尝试通过文件 patch
,但修改代码较多,使用劫持方式也不够优雅,并且可能会引起其他语言问题,所以不进行特殊处理。
2、使用绿色版 python
安装插件的时候,进入 python311
目录,务必使用”-m
“参数来指定以导入模块方式运行 pip
,例如:
a、python.exe -m pip list
b、python.exe -m pip install + 包的名称或路径
3、如果想切换到其他版本 python 可以使用根目录下的 idapyswitch.exe
程序进行指定(使用自定义的 python 需要自行安装插件对应的库,否则插件无法使用,当前绿色版不再支持 Win7,如果需要可以自行安装 3.9.3
版本)。
4、IDA 7.7 版本开始,对中文系统编码的获取和处理发生了变化,导致默认使用 UTF-8
编码(而不是 7.6 版本的 gb2312
编码),这使得很多中文程序的字符串无法被正确识别。为了解决这个问题,@微笑一刀 更新了 StrongCC v3
新版,它可以根据系统语言修正 IDA 使用的默认编码,中文系统默认使用 CP936,从而减少绝大多数需要手动修改编码的操作,这个功能可以通过配置文件(/cfg/StrongCC.cfg
,CPACP = true
或 false
)来开启或关闭。
如果你使用的是中文系统,但是程序中的字符串不是 GBK
编码,或者你无法确定字符串的语言和编码,你可以按照以下步骤进行设置:
a、在 IDA 菜单中选择 Options - General - Strings
,然后把”Default 8-bit
“ 设置成 UTF-8
(或对应语言的编码)。
b、在 IDA 菜单中选择 Options - General - Analysis
- ”Reanalyze program
“,让 IDA 重新分析程序。
c、如果你之前已经分析过字符串,你还需要在 Strings
窗口中右键选择 Rebuild
,让 IDA 重新构建字符串。
5、根目录下 IDA83_SDK_TOOLS.7z
为 IDA 8.3 SDK
相关文件,不需要可以删除,不影响使用。
感谢 UniSoft[EXETOOLS]
提供的分享,使我们可以根据对应信息还原出原始文件,最应该感谢 Hex-Rays SA 给我们带来这么好的工具,强烈鼓励用户支持正版,以便软件得以持续改进和更新。未经软件作者许可,不得将上述内容用于商业用途或侵犯版权行为。使用本工具所产生的一切后果由用户自行承担,与提供者无关,本内容仅供学习研究使用。
文件 HASH(2023.12.29 13:17 更新插件无法使用问题):
IDA_Pro_v8.3_Portable.zip
MD5: 4B41E2189EA72492953584BD8BCA2C4D
SHA1: 3CAA8C62558C4E62AA57FE4FE40443F5DEE313A6
CRC32: DD3EB802
下载地址:
链接:
https://pan.baidu.com/s/1ZhhDevWxlNJZBT2Q4LxGQQ?pwd=52pj
爱盘:
https://down.52pojie.cn/Tools/Disassemblers/IDA_Pro_v8.3_Portable.zip
https://www.chinapyg.com/thread-149517-1-1.html
为什么制作这个集成版?
IDA 8.3 出来好几天了,但只泄露了 x86、x64 的 F5 插件,对于缺少的插件,小伙伴们肯定已经尝试从 7.7 或者 7.6 版本中提取吧,我猜你一定遇到下面问题。
简单来说,此时你就需要这个集成版了,作为飘云阁 19 周年纪念版发布。
BTW:基于网络泄露的版本制作,仅做关键插件移植(至于 PPC、PPC64 这种上古时期的东西就放里面做个配角纪念了),其他文件一律没有改动!不解释、不保证、不负责!
文件 HASH:
名称: IDA Pro 8.3 (x86_x64_ARM_ARM64_PPC_PPC64_MIPS)_P.Y.G_Team.zip
大小: 422001306 字节 (402 MiB)
SHA256: 0b1a2f917158a274284305d9c18c43ebaccaaf60fc6f9c648660129ce5f93ab4
下载地址:
链接:https://pan.baidu.com/s/1Jb89lU76a5dJ-WcpYoSXQg?pwd=PYNB
提取码:PYNB
注意:这个论坛收费 300 元!!!
http://www.ylhh.net/forum.php?mod=viewthread&tid=2081
介绍:IDA Pro 是 Hex-Rays SA 公司开发的专业反汇编工具, 它是一款专业的反汇编工具,己成为逆向工程师的必备工具。
8.3 功能更新:
IDA64 支持(32 位).idb 文件
1.UX 改进
2.IDA 团队
3.IDA 教育
4.IDA 主页
5.处理器模块改进
6.加载器
7.插件
8.反编译器
更改和新功能的完整列表:
1.IDA 团队和 Lumina
2.处理器模块
3.文件格式
4.FLIRT/TILS/IDS
5.标准插件
6.内核/杂项
7.脚本和 SDK
8.用户界面
9.反编译器
10.35 个 Bug 修复
IDA PRO 8.3 是官方 2023 年 6 月 8 日发布,11 月 25 日泄露的绿色英语版,此版本 x32 和 x64 都支持 F5(x86/x64/ARM/ARM64/PPC/PPC64/MIPS) ,不可以升级,默认为英语版,仅支持 64 位系统使用。需要 8.3 汉化版需要赞助 300 才能领取。
官方网站:www.hex-rays.com 官方售价 8W 人民币。
系统支持:win7/win8/win10/win11(仅 64 位)
软件语言:简体中文
软件版本:8.3.230608
2023 月 11 月 25 日发布 8.3 汉化版:
1.去除升级
2.去除盗版检测
3.去除局域网多开检测
4.兼容老版本 idb(IDA64 从 8.3 开始支持 32 位.idb 的文件)
5.许可证到期 2038 年 1 月 19 日
6.比 7.7 更加的汉化完整完善
7.支持 32 和 64 位反汇编 F5 插件(x86/x64/ARM/ARM64/PPC/PPC64/MIPS)
8.默认英语安装路径,中文目录不能使用
9.一键自动安装 Python 3.8.10 和 C++2022 等必需组件
10.前所未有的汉化完整,安装极度简单
新增加快速修改插件 keypatch 2.2
千呼万唤始出来,非常牛 X 的快速修改神器
加入了显示中文的插件 StrongCC v0.3(IDA Strong Charset Code)
加入了搜索显示中文字符串配置
加入了 HexRaysCodeXplorer 2.1 插件英语版
2023 年 12 月 1 日加入了反汇编插件 ARM/ARM64/PPC/PPC64/MIPS
ARM64 等插件继续支持 8.3
汉化 HexRaysCodeXplorer 插件
更新一键安装 Python 3.11.7
2023 年 12 月 5 日加入了 Patching 0.12 修补插件汉化版
Patching 可以直接 NOP 和 JMP 以及反汇编代码,比 keypatch 更好用
全面支持了 IDA 7.6 和 7.7 的所有插件兼容性(可自行从老版本中复制插件)
加入了文件偏移计算的插件 计算偏移值
加入了 Ghidra 的 反汇编插件 Yagi for IDA Pro 8.3(F3 调用)
优化了 ARM64 部分函数 F5 的时候,全面解决 IDA F5 卡死问题
优化了电脑安装多个 Python,IDA 调用出错,打开各种报错
加入了 IDA 中文帮助文档(感谢王苏提供)
重新换打包软件,解决各种电脑安装出错问题(IDA 官方御用 IB 封包软件)
2023 年 12 月 18 日修复了动态库链接 DLL 初始化例程失败
优化各种小细节,修复错误,修复杀毒误报
2023 年 12 月 23 日修复了苹果手机 ios 的特大程序 F5 出现的 BUG
本次更新插件完美适配 8.3,完全修复所有 BUG,完美运行