吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 19603|回复: 201
收起左侧

[Disassemblers] IDA Pro 8.3 整合版

    [复制链接]
QiuChenly 发表于 2023-11-25 13:16
本帖最后由 QiuChenly 于 2023-12-15 16:29 编辑

综述

大早上起来醉生梦死,弥留之际发现有人说8.3泄漏了,一下子垂死病中惊坐起,我寻思今天也不是除夕啊怎么还提前过大年呢?
由于我用的是MacBook Pro,所以我首先整合了一份Windows下的8.3,并打包为Crossover版本供macOS使用。虚拟机下速度感觉跟7.7差不多,但事实上8.3还是非常牛逼的。

修改内容

一切内容基于原帖https://www.52pojie.cn/thread-1861384-1-1.html 修改。
不建议大家汉化使用,7.7的汉化版本到现在使用的时候都有问题。注册表乱码你还删不掉乱码的注册表项。

  1. KeyGen了我自己的ID,大家自己可以自己改。
  2. 增加了以下增强插件:
    2.1 VS2019 黑色主题

2.2 增加了WPeChatGPT插件,密钥自己整,放到Program Files (x86)/IDA Pro 8.3 (x86, x86_64)/plugins/WPeChatGPT.py中。
2.3 增加了retsync插件。
2.4 增加了Patching增强插件,比自带的patching更强。
2.5 增加了StrongCC。
2.6 增加了Signsrch。

所有插件文件均提取自论坛7.7 英文版整合包中的文件,无任何修改,仅集成到新版本中。

目前还在研究怎么把7.7的插件塞进8.3中,解决arm64没法F5的问题,如果有更新我会继续在本帖说明。

2023.12.15日更新

  1. 增加IDA 7.7版本arm/arm64/mips/powerpc的反汇编插件到IDA中,使用了github开源项目来劫持DLL导出表实现兼容。https://github.com/x0rloser/ida_dll_shim
  2. 添加了默认配置和字体注册表文件,Jetbrains ttf字体下载后自行安装: https://www.jetbrains.com/zh-cn/lp/mono/
  3. 在tg上的IDA讨论组中经过"Drovosek"与“croviso”老外指点,通过修改arm64.dll文件的偏移0x8DA16 从 0x75 改为 0xEB pass修复掉一个arm64反汇编ObjectC代码时引起的INTERR 50740 is "return registers must be part of SPOILED"错误。
  4. 使用时请将IDA直接解压到C盘,否则注册表中的IDA Python DLL会找不到导致无法加载python环境。如果有其他需要可以自己修改注册表中"Python3TargetDLL"="C:\IDA_Pro_8.3\python38\python3.dll"这一项目。
  5. IDA 8.3的arm64反编译插件来自旧版本7.7,出现崩溃和不兼容的问题是必然的,请不要报告这种问题了,基本解决不了或者解决了也会有更多的问题。目前也只是测试过基本上可以反编译并显示伪代码,M系列芯片的Mac转译有概率会卡死,望周知。
    最好的解决办法就是有人共享出8.3版本的arm64.dll,不过这基本跟做梦没区别。

总的来说,已经支持了旧版本arm64插件导入使用,虽然可能会出现问题,但这是必然的。
最后感谢github开源项目作出的贡献,很惭愧在这方面我没有做出什么有用的贡献。

下载地址(更新IDA 8.3 v2.0 增加arm64/mips反编译插件)

请大家自行检查,我个人使用没有任何问题,但不排除原帖本身可能存在的各种问题,我仅做整合自用,请各位下载后自行检查md5值。

MD5 (/Program Files (x86)/IDA Pro 8.3 (x86, x86_64).zip) = 重新上传后不准了

MD5 (/Volumes/data/IDA Pro-7.7 QiuChenly v1.3.cxarchive) = 50091dbaf4f13403972d7d4c35b038f1

MD5 (/Volumes/data/IDA Pro-8.3 QiuChenly v1.0.cxarchive) = 7996f7e281e9381da3a8cbc25dff45f5

链接: https://pan.baidu.com/s/1VayRmDOl_XhJU-3MwtRDvw?pwd=qcly 提取码: qcly

我上传了我自己用的Crossover版本,这个可以自己安装Crossover导入后使用。

这两个是给macOS使用的版本:

  1. IDA Pro 7.7 52论坛整合版

  2. IDA Pro 8.3 2024.1.1 提前泄漏整合版

自行安装Crossover导入使用。

================= 2023.12.15 Update 2.0 =================
IDA Pro 8.3 v2.0
Mac Wine打包整合版本 + Windows 压缩包版本解压导入注册表即用:
链接: https://pan.baidu.com/s/1501YPXWSkLaaHfcqVwIlfw?pwd=qcly 提取码: qcly

md5 Win.reg IDA_Pro_8.3_QiuChenly_v2.0.rar IDA\ Pro-8.3\ QiuChenly\ v2.0.cxarchive
Windows需要导入此注册表配合字体使用最佳,字体下载:https://www.jetbrains.com/zh-cn/lp/mono/[/font]
MD5 (Win.reg) = e8b9855f2c75054e893bda22115879bb


Windows 压缩包解压版
MD5 (IDA_Pro_8.3_QiuChenly_v2.0.rar) = 83a46fc6b26c96ac2f745803fcdc5530

Mac Wine Crossover解压版 激活方法在https://github.com/QiuChenlyOpenSource/InjectLib/tree/main/tool中Crossover Activation Script.command运行即可。
MD5 (IDA Pro-8.3 QiuChenly v2.0.cxarchive) = 1afa66e712b3aec3ad9977d147f12ecb

Windows下使用不要忘记在环境变量加入C:\IDA_Pro_8.3\python38路径,否则加载不了python插件。

题外话

泄漏版来源与论坛原文
This IDA copy only have x86 and x64 decompiler.               

Well... we sad to day this:
The original supplier, Doe, hold a copy of IDA Pro 8.3 and
we exchanged it to get it. We mark the date of release:
Janurary 1st 2024                        

auth (auth.lol) and Doe agreed. auth also prepared for it
Suddenly, on the 52pojie forum, Kenny0521, take our unprepared
release, posted on 52pojie, then spread around the world...
not Dr.FarFar of course.                                      

We're holding the original release, but... it's over... they are going to nuke our release as stolen release, even through we got it first.

This is the end of BanG Software Private/Pirate Archive
Farewell.
- bang1338

Closed, blame @Kenny0521 on Telegram and 52pojie for this happened.
And farewell.

The leader of this team is Bang1338, contact via Telegram or Discord,
or contact: teambgspa@protonmail.com。

ae3040d22033bccb57eba4b9e4dd8aaf.png

免费评分

参与人数 70吾爱币 +70 热心值 +65 收起 理由
hacktu + 1 谢谢@Thanks!
lionjf + 1 我很赞同!
bGl1 + 1 + 1 热心回复!
Wolffyp + 1 + 1 谢谢@Thanks!
heweiyan888 + 1 + 1 我很赞同!
不学↑无术 + 1 + 1 谢谢@Thanks!
JerryXU1010 + 1 + 1 谢谢@Thanks!
Vertin + 1 + 1 谢谢@Thanks!
lxj199610 + 1 谢谢@Thanks!
Cody1111 + 1 + 1 谢谢@Thanks!
kendling + 1 + 1 谢谢@Thanks!
cc00232 + 1 + 1 用心讨论,共获提升!
小小灏丶 + 1 + 1 谢谢@Thanks!
ljzh7798 + 1 + 1 谢谢@Thanks!
Allendale + 1 + 1 鼓励转贴优秀软件安全工具和文档!
shequ123 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
江阳小道 + 1 + 1 谢谢@Thanks!
残风逝雪夜阑天 + 1 + 1 bug:hexrays.cfg,303: OPTIMIZATIONS = Illegal
siwind + 1 + 1 谢谢@Thanks!
zhangyiyi + 1 + 1 谢谢@Thanks!
蓝纹鲸 + 1 用心讨论,共获提升!
wangjinhao123 + 1 + 1 谢谢@Thanks!
kobe718 + 1 + 1 谢谢@Thanks!
pdc9911 + 1 + 1 用心讨论,共获提升!
wxy30 + 1 + 1 谢谢@Thanks!
依o然 + 1 + 1 已经用上了,美滋滋
szy4444 + 1 + 1 谢谢@Thanks!
Jack + 1 + 1 用心讨论,共获提升!
lay1L + 1 谢谢@Thanks!
zhouTz + 1 + 1 鼓励转贴优秀软件安全工具和文档!
MFC + 1 + 1 谢谢@Thanks!
hu_sa + 2 + 1 我很赞同!
JustMoveForward + 1 + 1 谢谢@Thanks!
zongcheqi1 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
R00tkit + 1 + 1 用心讨论,共获提升!
dioderen + 1 + 1 谢谢@Thanks!
allex02 + 1 + 1 我很赞同!
deadlybugs + 1 + 1 我很赞同!
zhczf + 1 + 1 我很赞同!
pentest686 + 1 + 1 谢谢@Thanks!
MYPcodcsja + 1 + 1 谢谢@Thanks!
MengLYL + 1 用心讨论,共获提升!
hackest + 1 + 1 怎么运行在mac上啊?
koyun88 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
starlin + 1 热心回复!
kk85125a + 1 + 1 谢谢@Thanks!
fox + 1 + 1 秋秋可爱捏
liry16 + 1 + 1 谢谢@Thanks!
despy + 1 + 1 谢谢@Thanks!
让导弹飞 + 1 + 1 用心讨论,共获提升!
yhr12345123 + 1 + 1 谢谢@Thanks!
刘俊海 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
chenjingyes + 1 + 1 谢谢@Thanks!
microhappy + 1 + 1 大佬整个别的盘吧,谢谢
deTrident + 1 + 1 谢谢@Thanks!
w011025 + 1 + 1 我很赞同!
LonelyCrow + 1 + 1 谢谢@Thanks!
w31547005 + 1 + 1 我很赞同!
fangchang819 + 1 + 1 谢谢@Thanks!
老鱼干 + 1 + 1 我很赞同!
janken + 1 + 1 鼓励转贴优秀软件安全工具和文档!
howsk + 2 + 1 鼓励转贴优秀软件安全工具和文档!
netspirit + 1 + 1 用心讨论,共获提升!
ericlong + 1 + 1 感谢感谢,等待arm64的杂交成功
alexxi0571 + 1 谢谢@Thanks!
Kl1y + 1 + 1 谢谢@Thanks!
寞叶 + 1 + 1 我很赞同!
HighLightFanYa + 1 + 1 热心回复!
Light紫星 + 3 + 1 谢谢@Thanks!
Ac7 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

anwen 发表于 2023-11-26 15:17
rinsama 发表于 2023-11-25 15:50
链接失效了 可以的话麻烦大佬补一个谢谢

没失效吖,顺手补一个阿里吧,需要的自取。

https://www.alipan.com/s/YyHRLfSuJ23

鸣谢 IDA 开发者们 以及 楼主

  • Bang1338
  • QiuChenly

sha1/MD5校验

文件: IDA Pro 8.3 (x86, x86_64) For Windows.zip
大小: 393862302 字节
MD5: B0BB32BC9A466F9B79BF93F2C66C6207
SHA1: 29CA3DBCD6FEEFEC322B1C1D3F3171A2D78A777C
CRC32: 3E30A19E

文件: IDA Pro-7.7 QiuChenly v1.3.cxarchive
大小: 656311893 字节
MD5: 50091DBAF4F13403972D7D4C35B038F1
SHA1: BC95F77C22AF9BDE52B5A07013E3E55D0D95C152
CRC32: BA85CFEA

文件: IDA Pro-8.3 QiuChenly v1.0.cxarchive
大小: 533857555 字节
MD5: 7996F7E281E9381DA3A8CBC25DFF45F5
SHA1: ECC48087EED6CFBB237A02A768DB15B2FA1A941B
CRC32: B54B8861

免费评分

参与人数 3吾爱币 +2 热心值 +3 收起 理由
lxj199610 + 1 用心讨论,共获提升!
ChineseCabbage + 1 + 1 谢谢@Thanks!
菇凉丶劫色如何 + 1 + 1 我很赞同!

查看全部评分

mornstar52 发表于 2023-11-25 14:46
岁月的浪花 发表于 2023-11-26 21:56
_https://www.123pan.com/s/rzhgjv-lhM4.html
发个8.3各种版本的转存吧。
rinsama 发表于 2023-11-25 15:50
链接失效了 可以的话麻烦大佬补一个谢谢
ghostwindows 发表于 2023-11-25 13:22
谢谢分享,好用的神器
梨花开 发表于 2023-11-25 13:29
macos有需求,感谢!
wona 发表于 2023-11-25 13:29
第一次离大佬这么近,谢谢分享!
Kenny0521 发表于 2023-11-25 13:33
感谢大佬整合
xiaofei09520 发表于 2023-11-25 13:38
感谢老铁
HAHAKALAYO 发表于 2023-11-25 13:39
这是怎么在mac打开的,请指教
wasm2023 发表于 2023-11-25 13:46
感谢大佬整合,期待arm
LuckyClover 发表于 2023-11-25 13:49
感谢大表哥分享
deadlybugs 发表于 2023-11-25 13:50
今天的评分都给原贴了。明天给秋佬补上
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 18:48

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表