Здравствуйте, Aniskin, Вы писали:
A>В бесплатной версии IDA нет C-подобного представления кода, а покупать ее для разовой задачи мне не хочется.
Чой-то нет? В бесплатной версии входят облачные декомпили х86/х64, насколько я помню. А задача детекта криптоалго обычно решается плагом findCrypt либо yara без всяких рассмотрений километров сишечки. Обычно таблицы и константы однозначно детектят.
A>Удивляет, что до сих пор не приплели какой-нибудь AI-Ассистент в какой-нибудь дизассемблер.
Раньше использовался сигнатурный матчинг. Сейчас есть разработки и в АИ. На профильных форумах мелькали модели, объясняющие дизасм выхлоп, но оно сырое еще. Китайцы сейчас активно пилят в этом направлении, но коммерция.
Впрочем, сырой выхлоп обычно проблемы и так не представляет. Проблемы начинаются когда обфускаторы вступают в дело.