将病毒加载到 IDA Pro 是否安全?

逆向工程 艾达 拆卸 反汇编者
2021-06-12 02:22:49

换句话说,在我的个人机器上将恶意软件加载到 IDA Pro 中是否安全?IDA Pro 会运行​​示例还是将其加载到内存中?

1个回答

首先,始终建议在隔离环境中分析病毒。因此,您可以在 VMWare Work Station 等虚拟化环境中安装 IDA Pro,并在 IDA Pro 中加载二进制文件。

默认情况下,IDA Pro 只会执行二进制文件的反汇编。这意味着,静态分析或换句话说,二进制代码不会被执行。

但是,在使用 IDA Pro 分析恶意二进制文件时需要考虑以下几种情况:

  1. 该二进制文件可以利用 IDA Pro 中的未知漏洞,通过 IDA Pro 加载该二进制文件,恶意代码可以执行。我还没有看到这样的漏洞,但是我们在分析恶意二进制文件时必须考虑它。

  2. 如果您使用 IDA Pro 调试二进制文件,则意味着代码将执行,因此您应该在虚拟化环境中执行分析。