JEB Community Edition (JEB CE) 附带 JEB 提供的大多数反汇编程序和文件分析器,以及 x86(32 位、64 位)反编译器模块。它是研究人员、学生、爱好者以及为非营利组织工作的逆向工程师的理想工具。最后但同样重要的是:JEB CE 完全免费!
JEB CE 中有什么:
支持大多数代码对象文件:Windows PE(EXE 二进制文件、DLL 库、SYS 驱动程序)、Linux ELF、Mach-O、无头固件等。
增强反汇编,包括动态调用点的解析、寄存器的候选值确定、动态交叉引用等。
将 x86 和 x86-64反编译为类 C 源代码。
高级优化传递以阻止受保护或混淆的代码。高级用户可以制作自己的 IR 优化器
用于高效文件分析的类型库。JEB 附带了用于 win32、winddk、linux glibc、android-linux 等的类型库。高级用户也可以生成自己的类型库
通用 SDK 的传统签名库,包括所有版本的 Microsoft Visual Studio 运行时、Android NDK 等。
用于恶意和干净应用程序等常用库的无代码签名库,例如 openssl、libssh2、libcurl 等。
GUI客户端提供的交互层,允许重构:类型定义、stackframe构建、重命名/注释/交叉引用等。
完整的 API和对中间表示的访问以在 Python 或 Java 中执行高级和/或自动代码分析
对混淆代码进行就地解密的安全仿真。
使用 MS VCPP 编译的程序的部分类恢复和反编译为 C++。