IDA 7.5已经发布,我们看看都增加了哪些功能,最吸引人的是加入了MIPS的反编译功能。
0x01 树状文件视图
树状文件视图是IDA标准数据视图,你可以创建文件夹并移动项目,视图如下:
函数名称
导入表
结构体
枚举
数据类型
对于“结构和枚举”,默认情况下显示树形面板,对于其他视图,可通过“显示文件夹”上下文菜单项启用。
你可以创建,重命名和删除文件夹,并在它们之间移动项目。在处理大型二进制文件时,这将有助于组织信息。
0x02 MIPS反编译器
一个新的反编译器已添加到我们的产品阵容中。IDA支持的任何32位MIPS二进制文件都可以反编译,包括紧凑的编码。臭名昭著的延迟槽是透明,无缝处理的。提供了MIPS反汇编程序-反编译器比较页面 ,其中包含一些有趣的示例。
https://www.hex-rays.com/products/decompiler/compare/mips/
以下是一些截图:
大端字节MIPS32代码
小端MIPS32代码
MIPS16e代码