– Windows, Linux ve Mac işletim sistemleri tarafından desteklenmektedir.
– Bağımsız bir uygulama veya IDAPython eklentisi olarak kurulabilir ve çalıştırılabilir.
– PE yapıları, boyutu ve dosya konumu hakkında ileri seviye genel bilgilendirme sağlar.
– PE örneklerinin hızlı görsel karşılaştırmasını sunar
– Aşağıdaki PE başlıklarını ağaç görünümünde görüntüler:
- MZ başlıklar
- DOS stub
- Zengin Başlıklar
- NT/Dosya/Opsiyonel başlıklar
- Veri dizinleri
- Bölümler (Sections)
- İçe Aktarılanlar (Imports)
- Dışa Aktarılanlar (Exports)
- Hata ayıklama bilgileri
- Yükleme yapılandırması
- TLS
- Kaynaklar
- Versiyon bilgileri
- Sertifikalar
- Overlay
– Aşağıdaki kaynaklardan veri ayıklar ve kaydeder:
- Dos stub
- Bölümler (Sections)
- Kaynaklar
- Sertifikalar
- Overlay
– Aşağıdakiler için VirusTotal araması yapar:
- Dosya hashleri
- PDB yolu
- Zaman damgaları
- Bölüm hash veya ismi
- İçe aktarılan hash veya ismi
- Dışa Aktarılan ismi
- Kaynak hash bilgileri
- Sertifika seri numarası
– Bağımsız uygulama ile hex dump data alınması.
– IDAPython eklentisi ile PE dosya yapılarında kolay gezinme.
Ve daha fazlası…