
مكوّن إضافي لـ IDA يحلّ استدعاءات PPL إلى دالة PPL الفعلية الكامنة.
PPLorer هو مكوّن إضافي لـ IDA يقوم بحلّ استدعاءات PPL إلى دالة PPL الأساسية الفعلية.
~/.idapro/plugins/pplorer.py إلى pplorer.py داخل المستودع المستنسخEdit -> Plugins -> PPLorer -> Analyse IDBباختصار
CTRL-SHIFT-X أو النقر بزر الفأرة الأيمن واختيار Right Click -> Jump to PAC XREFs في المواضع المناسبة سيفتح نافذة اختيار
من موقع الاستدعاء إلى دالة PPL
من دالة PPL إلى مواقع الاستدعاء

تمتلك PPL بوابة تمر عبرها جميع الاستدعاءات القادمة من النواة. قبل تلك البوابة، يضع كل استدعاء منفصل في سجل محدّد مسبقًا (X15) مُعرّف (selector) دالة PPL التي يريد استدعاءها. سيتم نقل التحكم إلى موزّع PPL (dispatch) الذي سيتحقق من أن دالة صالحة قد تم اختيارها، ثم ينتقل إلى جدول دوال PPL ويستدعيها. نجد الموزّع، ونستخرج حجم جدول دوال PPL وعنوانه. ثم نكتشف جميع الاستدعاءات المؤدية إلى البوابة من جانب النواة، ونحصل على مُعرّف PPL الموضوع في X15. لكل استدعاء، نطابقه مع دالة من جدول PPL، ولكل دالة في جدول PPL نضيف جميع استدعاءات النواة المطابقة.
من تأليف عومر بورزيكانسكي (Omer Porzecanski) من مختبرات Cellebrite.
استنادًا إلى pacXplorer من إعداد أوري ليبنر (Ouri Lipner) أثناء عمله في مختبرات Cellebrite.
طُوّر واختُبر لـ IDA 8 على OS X و iOS 15.X+ لأجهزة A12+
انقر هنا (المواهب عن بُعد مرحّب بها)