IntermédiaireReverse EngineeringTooling

The IDA Pro Book

The Unofficial Guide to the World's Most Popular Disassembler

4 / 5

Le manuel de référence de Chris Eagle sur IDA Pro, le désassembleur qui a défini une génération de reverse engineering. Reste utile à l'ère Ghidra car la littérature d'analyse malware suppose encore largement IDA.

Acheter sur Amazon

En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.

Publié
2011
Éditeur
No Starch Press
Pages
672
Langue
English

À lire si

Quiconque utilise IDA Pro au quotidien et veut bien l'utiliser, plus les reverse engineers qui ont besoin de lire la littérature d'analyse malware ancienne où IDA est supposé. La référence canonique d'IDA.

À éviter si

Débutants sans bagage RE, ou lecteurs entièrement investis dans Ghidra. Le livre précède les versions IDA les plus récentes et les changements de workflow post-acquisition Hex-Rays ; c'est une référence pour le cœur, pas un manuel produit actuel.

Points clés

  • La force analytique d'IDA vient de la façon dont il propage l'information de type et renomme automatiquement ; les chapitres sur les signatures et FLIRT expliquent pourquoi les analystes seniors avancent vite.
  • Le scripting IDC et IDAPython est la différence entre utiliser IDA et le weaponiser ; les chapitres scripting sont la partie au plus haut rendement du livre.
  • Les chapitres sur le débogueur, les plugins et la vue graphe transforment IDA d'outil statique en workflow.

Notes

À coupler avec Practical Reverse Engineering pour la profondeur niveau ISA et avec Practical Binary Analysis (Andriesse) pour la couche d'analyse programmatique moderne dans laquelle les scripts IDA s'enfichent. À utiliser comme référence, pas comme lecture continue ; les chapitres 13-16 (scripting, débogueur, plugins) sont le cœur pratique.

Thématiques liées