首页/新闻资讯/正文详情

IDA Pro 9.4.260915 sp1 (macOS, Linux, Windows) - 强大的反汇编程序、反编译器和多功能调试器

发布时间:2026/9/26 6:56:10 来源:云帆数科 栏目:资讯中心
IDA Pro 9.4.260915 sp1 (macOS, Linux, Windows) - 强大的反汇编程序、反编译器和多功能调试器
IDA Pro 9.4.260915 sp1 (macOS, Linux, Windows) - 强大的反汇编程序、反编译器和多功能调试器A powerful disassembler, decompiler and a versatile debugger. In one tool.请访问原文链接https://sysin.org/blog/ida-pro/ 查看最新版。原创作品转载请保留出处。作者主页sysin.org摘要IDA 9.4 全面升级 Apple Dyld Shared Cache 与 Swift 分析能力新增 Git 版 Teams、Pathfinder 导航、Windows ARM64 原生支持并首次将 idalib 引入 IDA Home。IDA Pro一个强大的反汇编程序、反编译器和多功能调试器。集成在一个工具中。IDA 9.4sp1 更新说明IDA 9.4.260915此 Service Pack 汇总了自最初发布 IDA 9.4 以来所进行的修复和改进。✨新增功能Additionsarm 增加对 FEAT_PAuth_LR AArch64 指令的解码支持PACIBSPPC、RETABSPPC等。arm 将 far-branch veneer 显示为单条ADRL.X宏指令。arm 识别 far-branch veneer使其 thunk 能够按照被调用函数callee进行命名。dsc 增加对DSCU_USE_SEG_PREFIXES选项的支持 (sysin)。sdk 增加 Windows Qt import librariesQt 导入库。改进Improvementsdecompiler 反编译包含大量基本块basic blocks的函数时现在速度更快。kernel 打开包含大量类型的数据库时速度得到提升。teams commit message 输入框现在改为支持多行的文本区域。teams 较长时间运行的 Git 操作现在可以被取消而不必等待其超时。teams 将git-ida升级至 v1.2.0从而更好地支持大型数据库。 Bug 修复Bugfixes数十项已知问题修复不在列出详见官方文档。IDA 9.4 正式版带来重大更新IDA 9.4 发布全新 Dyld Shared Cache、Swift 分析、新的 Teams 插件等诸多改进2026 年 7 月 13 日经过数周 Beta 测试用户的反馈与持续改进Hex-Rays 正式发布IDA 9.4在 9.3 的基础上本次版本重新设计了 IDA 对 Apple Dyld Shared Cache 的处理方式使反编译器具备了对 Swift 的理解能力新增了两个全新的处理器模块并通过新的 Pathfinder 小部件和重新设计的 Xrefs Graph进一步优化了日常导航体验。此外还有一项令人兴奋的变化Hex-Rays 的无界面自动化库idalib现在已随 IDA Home 一同提供。下面将概述 IDA 9.4 的主要新功能和改进。如需了解完整的技术细节请查看官方文档。✅Apple Dyld Shared Cache全面革新IDA 9.4 对 Apple Dyld Shared Cache 的加载与分析方式进行了全面重构。Dyld Shared Cache 是现代 macOS 和 iOS 中用于打包系统框架的缓存集合。专门设计的小部件和针对性的工作流程使在 Shared Cache 内进行分析更加轻松并可在各组成部分之间无缝导航。分析结果更加准确加载器也已支持最新的缓存格式 (sysin)包括 iOS 27 引入的 Dyld Shared Cache。对于 Objective-C 逆向分析人员IDA 现在能够恢复方法原型并正确处理新版 libobjcMsgSend selector stub。对于 Apple 生态系统的逆向工程人员而言全新的工作流程将显著提升分析体验。✅Swift、Rust 与 Go更深入的高级语言支持反编译器继续缩小剥离符号后的原生二进制文件与其源语言之间的差距。反编译器及类型系统现已支持 Swift 调用约定。新增关键字可用于声明 self 寄存器__swiftself、异步上下文__swiftasync以及错误路径__swiftthrows使伪代码能够更加贴近原始 Swift 代码并将原本复杂的寄存器传递过程重写为清晰的内建语义。在剥离符号的二进制文件中IDA 现在还能够自动恢复__swiftcall、throwing 调用以及溢出到栈上的参数。Rust 分析新增对 rustc 编译器版本及 crate 列表显示于文件头部的识别同时支持带类型信息的 panic 位置以及专用的 Rust 调用约定。Go 分析能力全面提升包括对 PIE 二进制文件更好的 pclntab 发现能力、支持解析 Go 1.18 及之后版本的 buildinfo 依赖信息、更整洁的结构体类型以及更可靠的参数与返回值类型识别。Objective-C ARC 辅助函数retain/release stub现已能够自动识别并可按需显示或隐藏。✅反编译器改进除了高级语言支持之外本次反编译器还在输出质量和工作流程方面进行了大量优化。新增多个交互式操作可直接在伪代码窗口按e编辑类型、为表达式添加类型转换、通过左侧折叠按钮折叠代码块以及一键反转 if/else 结构。参数名称提示会直接在函数调用位置显示参数名无需再打开函数原型即可了解参数含义。在反编译过程中恢复出的字符串现在会自动加入 Strings 列表 (sysin)。众多可读性改进包括在适当情况下将memcpy调用折叠为简单赋值利用 phi 合并重建 if-then-else而非生成 goto识别通过 IEEE 754 位运算实现的fabs和取反操作在合适场景使用true/false与nullptr以及修复多个架构上的大量内部错误。✅更广泛的处理器与平台支持IDA 9.4 通过新增两个处理器模块并对现有模块进行大量增强进一步扩大了硬件支持范围。全新的 Qualcomm HexagonQDSP6处理器模块使 Qualcomm DSP 固件分析成为可能并配套提供 Qualcomm MBN 引导镜像加载器支持 SBL、XBL 容器、多 ELF 以及哈希校验。新增 MCoreCSky V1处理器模块支持栈指针跟踪、自动创建栈变量以及更高质量的反汇编。ARM 新增完整的 SVE2 和 SME 指令集反汇编支持同时增强了现代游戏主机 SDK 中更多 switch 结构的识别能力。TriCore 获得完整的类型系统支持、新的寄存器查找器、更好的 switch 表识别能力以及重定位支持。RISC-V 新增 RP2350hazard3扩展、压缩指令集 Zcmp、Zcmt、Zclsd 以及 Soteria 支持。V850 也新增了更多 switch 模式识别能力。IDA 现已提供 Windows on ARM 平台的原生 ARM64 版本。✅加载器与程序结构Functions 列表现在可以按照编译单元进行分组支持从 COFF、PSX、OMF、TDS、DWARF、PDB 以及 Go 等格式中恢复编译单元信息从而还原二进制文件原始的源文件组织结构。ELF 加载器新增对紧凑型相对重定位DT_RELR的支持并能够识别 Linux 内核模块在列表头部添加 modinfo 信息。Mach-O 加载器则会保留没有 Section 的入口点 Segment并支持解密位于文件头之后的 Apple 保护 Segment。✅导航与界面Pathfinder、Jump Anywhere 与重新设计的 Xrefs Graph在 9.4 中大型数据库的导航体验得到了显著提升。全新的Pathfinder小部件View Open subviews PathfinderShift-F9回答了每位逆向工程师最关心的问题程序是如何从这里执行到那里的它能够搜索两个或多个关键节点之间的调用路径。可通过Ctrl-Shift-F9添加当前函数作为节点排除已知无关路径 (sysin)调整搜索参数并以交叉引用树或高亮路径的 Xrefs Graph 展示结果。Jump Anywhere现已成为g快捷键的默认功能取代传统的跳转到地址对话框提供统一的智能导航体验可搜索名称、表达式如cpu.EIP、函数注释、实时反汇编、伪代码、十六进制预览以及跳转历史记录。Xrefs Graph已全面重新设计采用新的图形管理器节点标题可显示注释、书签、断点及缺失引用等信息布局更加清晰设置选项也重新整理。同时还支持显示并高亮 Pathfinder 找到的路径。全新的统一Scripts窗口取代了原有的 Execute script 和 Snippets 对话框集成了 IDB Snippet、最近执行的外部脚本、内置 IDAPython 示例以及跨三类内容的统一搜索。IDB Deep Link支持分享数据库中某个精确位置的链接并可直接在已运行的 IDA 实例中打开无需来回传输数据库文件。✅Teams现已支持 GitIDA Pro 的 Teams 插件现在可以直接构建在 Git 服务器之上。可直接使用现有 Git 服务GitHub、GitLab、Bitbucket 或自建 Git 服务共享 IDB 文件无需额外部署服务器也无需新增账号凭据。只需 Clone、分析、Commit 并 Push 即可。git ida可通过终端使用系统会自动维护全局 Git 配置。同时还提供了从 Vault 迁移至 Git 的完整指南。✅调试器增强GDB 远程调试后端进行了全面现代化改进包括更可靠的单步执行、更好的异常 Stub 处理能力、启动时自动发现库和模块以及通过 TIB 检测镜像基址。GDB 后端现已支持 RISC-V 调试。Win32 与 WinDbg 修复了 TEB Segment 标记问题并新增 PEB Segment。✅自动化idalib 登陆 IDA Home无界面自动化不再是 Pro 版本独有的功能。idalib是一个无需 GUI 即可通过独立脚本驱动 IDA 完整分析引擎的库现在已随IDA Home一同提供并在安装过程中自动启用。Home 用户同时还将获得 analysis.idc从而支持-B批处理参数。全新的IDA Domain APIv0.5.0新增对微代码microcode和伪代码的访问能力并加入对象存储与读取 API。IDAPython 现可自动检测由 uv、Anaconda 和 Homebrew 管理的 Python 环境 (sysin)在版本不匹配时发出警告并开放了为 Jump Anywhere 提供支持的新数据库索引器。SDK 新增大量基于 EA 的 API详见迁移指南并新增dscu.h头文件用于以编程方式访问新的 Dyld Shared Cache 基础设施。✅性能加载大型 DWARF 文件速度更快占用内存更少。对于包含大量符号名称的文件如 Dyld Shared Cache加载速度进一步提升同时 Frame 分析性能也得到优化。✅更多内容如需了解完整的技术细节请查阅官方发行说明。版本历史Version History:IDA 9.0.240925 September 30, 2024IDA 9.0.20241216 (SP1) December 19, 2024IDA 9.1.250226 Feb 28, 2025IDA 9.2.250908 September 08, 2025IDA 9.3.260213 February 13, 2025IDA 9.3.260327 (SP1) March 27, 2025IDA 9.3.260421 (SP2) April 23, 2025IDA 9.4.260713 Jul 13, 2026IDA 9.4.260714 Hotfix Jul 14, 2026IDA 9.4.260915 (SP1) Sep 15, 2026支持的系统平台IDA Pro 9.4sp1 for macOS arm64 (Apple 芯片)IDA Pro 9.4sp1 for macOS x64 (Intel 处理器)IDA Pro 9.4sp1 for Linux arm64IDA Pro 9.4sp1 for Linux x64IDA Pro 9.4sp1 for Windows arm64IDA Pro 9.4sp1 for Windows x64想要开始学习和研究请访问原文链接查看。更多HTTP 协议与安全

相关推荐

GPT-6 Astra 方向下最核心的10家公司与语言控制3D打印实操
GPT-6 Astra 方向下最核心的10家公司与语言控制3D打印实操

1. 从标题拆解:GPT-6 Astra 到底在说什么先把话说在前头,标题里这个“GPT-6 Astra”,目前并不是一个已经正式对外发布的消费级产品名称,它更像是一个在技术圈、创投圈和硬件圈同时流传的“代号级概念”。我翻了一圈公开信息&#… · 2026/9/26 6:56:10

基于Mistral的古希腊语大模型Apollo:莎草纸残片修复实战
基于Mistral的古希腊语大模型Apollo:莎草纸残片修复实战

1. 这个项目到底在解决什么问题莎草纸残片修复这件事,外行听起来像是考古学家的浪漫日常,实际上手才知道有多折磨人。我有个做古典学的朋友,博士论文方向就是托勒密时期埃及的行政文书,他跟我吐槽过:一份出土的莎草纸碎… · 2026/9/26 6:56:10

802.11a基带I/Q数据包解析与PHY层验证实战
802.11a基带I/Q数据包解析与PHY层验证实战

简介:本资源是面向通信工程专业学生、无线网络研究人员及MATLAB实践者的802.11a协议仿真学习包,聚焦OFDM调制、多径信道建模与同步算法等核心难点,助力深入理解高速WLAN物理层设计原理。压缩包共75个文件,含52个MATLAB源码&#x… · 2026/9/26 6:56:04

多智能体系统设计实战:提示词优化与拓扑结构调优经验
多智能体系统设计实战:提示词优化与拓扑结构调优经验

多智能体系统这两年从论文里走出来,落到实际项目里的速度比我预想得快很多。我最早接触多 Agent 协作是在一个自动化代码审查的场景里,当时天真地以为只要把几个 Agent 拼在一起、给每个 Agent 写一段提示词就能跑起来,结果第一版跑出来的东西… · 2026/9/26 7:25:52

200K上下文救不了AI?Claude Code上下文管理实战指南
200K上下文救不了AI?Claude Code上下文管理实战指南

1. 200K 和“有效记忆”之间,隔着三座大山1.1 上下文窗口是张办公桌,不是记忆宫殿刚接触 Claude Code 的人,看到“200K 上下文”这个卖点时,第一反应多半和我当初一样:那是不是可以把整个项目都丢进去,让它… · 2026/9/26 7:25:52

小程序文件被静默过滤?无依赖文件过滤机制与排查指南
小程序文件被静默过滤?无依赖文件过滤机制与排查指南

开发小程序最糟心的事情,可能不是需求变更,而是"本地跑得好好的,一发版就崩"。我上个月就遇到一次:某业务页面在微信开发者工具里怎么点都没事,真机预览也正常,结果正式版发完,用户一… · 2026/9/26 7:25:52

用50个Skill搭建AI知识管理系统:从概念到实战
用50个Skill搭建AI知识管理系统:从概念到实战

把几百篇行业报告一股脑扔进AI对话框,指望它“读一遍然后变成我的知识库”——这事儿我干过不止一次,结果嘛,聊胜于无。AI确实能概括,但每次对话都要重新解释背景、重复贴资料、反复调整语气,聊完这轮,下轮… · 2026/9/26 7:25:52

AI工具实测:PaperTan如何高效解决论文交叉引用难题
AI工具实测:PaperTan如何高效解决论文交叉引用难题

先说个观察:论文写作这个场景,导师默认你什么都会,但实际上一堆人连“交叉引用”都没弄明白。这里说的交叉引用,不是Word里那个插入题注链接的功能,而是指——你写完文献综述,发现好几篇论文之间的关系没理… · 2026/9/26 7:25:52

MINLP与Bonmin:开源求解器从算法原理到编译调用的完整指南
MINLP与Bonmin:开源求解器从算法原理到编译调用的完整指南

简介:Bonmin-master 是为求解混合整数非线性规划(MINLP)问题而准备的开源代码包,面向科研人员、算法工程师以及需要处理整数变量与非线性约束的工程应用者,可覆盖工程、经济、物流等优化场景。资源共300个文件、约950K… · 2026/9/26 7:25:33

数据库课后习题答案别硬背:当测试用例集刷,效率翻倍
数据库课后习题答案别硬背:当测试用例集刷,效率翻倍

简介:万常选版《数据库原理与设计》课后习题答案资源,覆盖第2至6章及第9章,适合正在学习关系模型、数据库建模、关系数据理论与模式求精的本科生、自学者作为复习与自测材料。压缩包共7个文件,含3个doc参考答案、2个sql示例脚本、… · 2026/9/26 0:00:21

OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置
OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 0:00:40

向下兼容与向上兼容:接口设计中的兼容性策略与工程实践
向下兼容与向上兼容:接口设计中的兼容性策略与工程实践

一次版本升级事故,是很多团队绕不过去的坎。线上环境里,服务端明明已经上线了新版接口,老的移动端还在照着旧文档传参数。请求一到网关,校验直接拒绝,用户操作失败,客服群炸了锅,开发群里开始互… · 2026/9/26 0:00:46

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码