이번 프로모션은 오는 11월 말까지 2개월간 진행되며, 기간 중에 Hex-Rays 제품을 구매한 고객들에게는 무선마우스, 문화상품권, 커피교환권 등 푸짐한 선물들이 제공된다. 아울러 Hex-Rays 제품에 대한 우수 사용후기를 제출한 고객들에게는 국내 유명 보안 콘퍼런스의 무료 초대권을 제공할 예정이다.
IDA Pro는 현재 대부분의 보안 기업(안티바이러스 백신, 취약점 솔루션 공급사)과 게임업체, 군 및 정부기관에서 활발하게 사용되고 있다. 일례로 국내의 한 안티바이러스 백신 업체의 경우, 매일 새롭게 등장하는 멀웨어(Malware)를 리버스 엔지니어링을 통해 복원, 분석한다. 더불어 이 멀웨어에 대한 패치를 공급하는 데 있어, IDA Pro와 디컴파일러 플러그인을 효과적으로 사용하고 있다. 컴퓨터바이러스, 웜바이러스, 트로이목마, 애드웨어 같은 멀웨어는 컴퓨터 사용자 시스템에 침투하기 위해 설계된 악성 소프트웨어라서, IDA Pro와 같은 제품이 없다면 분석이 거의 불가능하기 때문이다. 이 업체는 멀웨어 분석뿐만 아니라, 대체 플랫폼용 오픈 소스 드라이버 개발, 바이너리 드라이버 분석, 보안 결함에 대한 폐쇄 소스 소프트웨어 분석, 레거시 시스템에서의 소스 코드 복구에도 IDA Pro를 사용하고 있다.
IDA Pro는 대부분의 소프트웨어 개발사에서도 활발히 사용되고 있다. 어플리케이션의 소스가 불명확하거나, 빌드된 파일이 기존 보유하고 있던 소스와 일치하지 않아 부정확할 경우, 소스 코드를 확인하는 데 요긴하게 쓰이고 있다. 또한, 오래 전에 납품하여 소스코드가 유실된 어플리케이션의 유지보수를 해야 될 경우, 원본 소스코드를 복원하는 데 사용할 수 있으므로 기업 입장에선 보험과 같은 솔루션이라고 할 수 있다.
이처럼 리버스 엔지니어링 분야에서 독보적인 입지를 지키고 있는 IDA Pro는 최근 7 버전을 출시하면서 국내외적으로 많은 관심을 받고 있다. 세계적인 해킹대회 데프콘에서 상위 입상한 해커들을 비롯해 국내 유명 해커들까지 자신들의 페이스북에서 “이번에 새로 출시된 IDA Pro 7 제품의 평가판을 현재 테스트 중이며 조만간 제품을 구매할 계획이다”라고 밝혔다. 또한, 세계 최고 보안 콘퍼런스 중의 하나인 미국 블랙햇도 이번에 IDA Pro에 대한 전문 교육 과정을 개설할 정도다. 일부 기업들의 경우 경쟁사 제품을 분석하는 데 있어서 IDA Pro를 사용한다는 얘기도 나오고 있다.
그럼 이처럼 관심을 모으고 있는 IDA Pro 7의 업그레이드된 주요 기능에는 어떤 것들이 있을까? 먼저, Native 64비트 프로그램으로 출시된 것을 들 수 있다. 그 동안 64 비트 서버에서 컴파일된 파일을 디스어셈블 하지 못했던 사용자들에게는 희소식이 될 것으로 보인다. IDA API도 이전 API에 비해 더 일관성 있고 명료하게 정비되었다. 일례로 C++, Python, IDC에 대한 API 중, 이 개발 언어들에 대한 함수 및 기능들이 거의 동일하게 사용되었다. 또한, Python 및 IDC에 대한 호환성 레이어(Compatibility layer)가 구현되었기 때문에 사용자들은 기존에 작성했던 스크립트들을 거의 수정없이 7.0에서 사용할 수 있게 되었다. 인코딩에서도 이번에 UTF-8이 지원되면서, 전 세계 모든 언어를 IDA Pro에서 사용할 수 있게 된 것도 반길 만하다.
만약 IDA Pro와 디컴파일러 플러그인을 통해서 복원한 소스코드를 보다 정확하게 분석하기를 원한다면, Source Insight(소스 인사이트)라는 소스 코드 분석툴을 사용하면 된다. 이 제품은 C/C++, C#, Java, Objective-C, Python, PHP, XML, JSON과 같은 다양한 개발 언어를 지원하고, 다수의 개발자가 작성한 소스 파일의 함수와 변수들의 호출, 연관 관계 파악 등 각 코드가 어떻게 작동하는지 분석하는 데 매우 효과적인 것으로 정평이 나 있다.
Hex-Rays 공식 공급사인 블루포트 마케팅팀의 이요셉 팀장은 “최근 국내 기업들의 보안 인식 강화와 더불어 리버스 엔지니어링의 중요도가 높아져가고 있는 만큼, 많은 고객들이 IDA Pro 제품을 사용할 것으로 기대한다.”며 “오랜만에 출시된 이번 7.0 제품은 그 동안 사용자들이 원했던 기능들을 대폭 탑재하여 사용자들의 만족도도 매우 높을 것이다”라고 밝혔다.
한편, 1999년 설립 이래 줄곧 개발자들의 업무 생산성을 향상시키 위한 제품들을 전문적으로 공급해 온 소프트웨어 전문기업 블루포트(대표: 박재영)는 Hex-Rays 제품 이외에도, 개발 제품 Source Insight, Telerik, DevExpress, Infragistics, ComponentOne, JetBrains, 차트 제품 Chart FX, Fusion Charts, TeeChart를 비롯, 스트리밍 솔루션 Wowza와 같은 다양한 외산 소프트웨어를 프로모션을 통해 활발히 공급 중이다.
한경닷컴 뉴스팀 newsinfo@nakyung.com