卡巴斯基非常高兴地宣布,其开发的IDA Pro插件hrtng荣获2024年IDA插件大赛冠军。由Hex-Rays举办的这项年度大赛,旨在表彰对软件逆向工程领域做出最具创新性和影响力贡献的作品。
IDA(交互式反汇编器)是一款软件工具,被网络安全专业人员、恶意软件分析师和逆向工程师用于分析和理解复杂软件(包括恶意代码)的内部运作机制。由Hex-Rays公司开发的IDA Pro被广泛认为是软件逆向工程领域的行业标准。
今年的IDA插件大赛吸引了来自全球20个开发者的参赛作品,其中既有资深开发者,也有新兴力量,展现了社区的蓬勃活力。卡巴斯基全球研究与分析团队(GReAT)开发的hrtng插件凭借其旨在简化和加速逆向工程流程的全面功能方面脱颖而出,获得第一名。
该插件的出现标志着恶意软件分析领域的一项重大进步。hrtng使安全研究人员能够优化其IDA Pro工作流程,显著减少分析和去混淆复杂代码结构所需的时间和精力。通过简化逆向工程流程,该插件使安全社区能够更有效地检测和防范复杂的网络威胁。
hrtng插件功能全面,包含用于代码解密、去混淆和和修补代码的高级工具,还具有识别库函数和将复杂的代码结构转换为更易读的伪代码的功能。该插件还引入了尖端功能,例如用于理清复杂程序流程的高级算法和手动解析虚函数表的方法,使分析人员能够更轻松地浏览和理解复杂的软件。作为开源软件发布,hrtng不仅使分析人员能够使用这些先进工具,还能够根据不断变化的逆向工程挑战对其进行调整和扩展。
“我们非常高兴看到hrtng被评为年度最佳IDA Pro插件。我们的目标是创建一个能够解决逆向工程关键挑战的工具,如今获得业界认可,证明了它的价值和意义。我们投入了十年的开发经验来开发hrtng,看到我们的努力得到业界的认可,我们感到非常欣慰,”该项目的开发者Sergey Belov说。
大赛评委们称赞hrtng拥有完善的文档,其中包括详细的视频教程以及其与IDA Pro界面的直观集成。插件的大部分功能都能自动运行,其余功能也只需通过方便易用的上下文菜单即可访问,让用户能够轻松上手,充分利用其强大的功能。
更多有关hrtng和其功能详情,请访问该项目的GitHub页面。卡巴斯基的 Securelist 上也有对该插件的全面评测。
关于全球研究与分析团队
全球研究与分析团队(GReAT)成立于 2008 年,是卡巴斯基的核心部门,负责揭露 APT、网络间谍活动、重大恶意软件、勒索软件和全球地下网络犯罪趋势。目前,GReAT 由 40 多名专家组成,他们在欧洲、俄罗斯、美洲、亚洲和中东等全球范围内工作。这些才华横溢的安全专业人员为公司的反恶意软件研究和创新发挥着领导作用,他们以无与伦比的专业知识、热情和好奇心致力于发现和分析网络威胁。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,以及用于应对复杂和不断变化的数字威胁的网络免疫解决方案。我们还帮助全球200,000家企业客户保护最重要的东西。要了解更多详情,请访问