IDA v6.3

Ukazała się nowa wersja deasemblera IDA v6.3 oraz nowa wersja dekompilatora Hex-Rays. Najciekawsza rzeczą jest debuggowanie na poziomie HLL. Po tym i funkcji Content Aware Fill w Photoshop CS zaczynam coraz bardziej odczuwać, że żyję w 21 wieku.

Debuggowanie na wysokim poziomie

Lista nowości i zmian na stronach:

http://hex-rays.com/products/ida/6.3/index.shtml

http://hex-rays.com/products/decompiler/news.shtml 

Wyszukiwarka VirusTotal

Didier Stevens, znany głównie z wyszukiwania luk w formacie PDF, stworzył wyszukiwarkę w Pythonie dla VirusTotal, która po hashu pliku, wyszukuje stare raporty.

http://blog.didierstevens.com/2012/05/30/update-virustotal-search/

http://blog.didierstevens.com/2012/05/21/searching-with-virustotal/ 

Przy okazji warto wspomnieć o starym narzędziu do wysyłania plików do VirusTotal bezpośrednio z środowiska Windows stworzonym przez Gynvaela Coldwinda.

http://gynvael.coldwind.pl/?id=258