Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Karta — إضافة IDA Python للمطابقة السريعة المدفوعة بالموقع لرموز المكتبات مفتوحة المصدر في الملفات الثنائية، مما يتيح إجراء هندسة عكسية فعالة وتحليل الثغرات لبرامج الثنائيات والبرامج الضارة الكبيرة. | Kitploit
أدوات/GitHubGitHub/checkpointsw/karta
التحليل الثابتتحليل الثغرات الأمنيةالهندسة العكسيةتحليل الملفات الثنائية
GitHubcheckpointsw/karta

Karta

إضافة IDA Python للمطابقة السريعة المدفوعة بالموقع لرموز المكتبات مفتوحة المصدر في الملفات الثنائية، مما يتيح إجراء هندسة عكسية فعالة وتحليل الثغرات لبرامج الثنائيات والبرامج الضارة الكبيرة.

عرض المستودع
90810615منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Build Status Docs Status

root@kitploit:~
 /$$   /$$                       /$$              
| $$  /$$/                      | $$              
| $$ /$$/   /$$$$$$   /$$$$$$  /$$$$$$    /$$$$$$ 
| $$$$$/   |____  $$ /$$__  $$|_  $$_/   |____  $$
| $$  $$    /$$$$$$$| $$  \__/  | $$      /$$$$$$$
| $$\  $$  /$$__  $$| $$        | $$ /$$ /$$__  $$
| $$ \  $$|  $$$$$$$| $$        |  $$$$/|  $$$$$$$
|__/  \__/ \_______/|__/         \___/   \_______/

الغرض

"Karta" (وتعني "خريطة" بالروسية) هي إضافة IDA Python تقوم بتحديد ومطابقة المكتبات مفتوحة المصدر في ملف ثنائي معين. تستخدم الإضافة تقنية فريدة تمكنها من دعم الملفات الثنائية الضخمة (أكثر من 200,000 دالة) مع تأثير ضئيل تقريبًا على الأداء العام.

تعتمد خوارزمية المطابقة على الموقع. هذا يعني أن تركيزها الرئيسي هو تحديد الملفات المترجمة المختلفة، ومطابقة دوال كل ملف بناءً على ترتيبها الأصلي داخل الملف. بهذه الطريقة، تعتمد المطابقة على K (عدد الدوال في المصدر المفتوح) بدلاً من N (حجم الملف الثنائي)، مما يحقق تحسنًا كبيرًا في الأداء حيث أن N >> K عادةً.

نعتقد أن هناك 3 حالات استخدام رئيسية لهذه الإضافة IDA:

  1. تحديد قائمة بالمصادر المفتوحة المستخدمة (وإصداراتها) عند البحث عن ثغرة ليوم واحد مفيدة
  2. مطابقة رموز المصادر المفتوحة المدعومة للمساعدة في هندسة عكسية للبرامج الضارة
  3. مطابقة رموز المصادر المفتوحة المدعومة للمساعدة في هندسة عكسية لملف ثنائي / برنامج ثابت عند البحث عن ثغرات اليوم صفر في الكود الخاص

اقرأ المستندات

https://karta.readthedocs.io/

التثبيت (Python 3 و IDA >= 7.4)

للإصدارات الأحدث، باستخدام Python 3، ما عليك سوى استنساخ المستودع وتشغيل السكريبت setup.py install. Python 3 مدعومة منذ الإصدارات v2.0.0 وما فوق.

التثبيت (Python 2 و IDA < 7.4)

اعتبارًا من إصدار IDA 7.4، يتم تطوير Karta بنشاط فقط لـ IDA 7.4 أو الأحدث، و Python 3. لا يزال Python 2 وإصدارات IDA الأقدم مدعومة باستخدام الإصدار v1.2.0، والذي من المرجح أن يكون آخر إصدار مدعوم بسبب نهاية عمر Python 2.X.

المحدد

محدد Karta هو إضافة أصغر تحدد وجود المصادر المفتوحة (المدعومة) الموجودة داخل الملف الثنائي، وتستخرج بصمات إصداراتها. لا حاجة بعد الآن لهندسة عكسية لنفس المكتبة مفتوحة المصدر مرارًا وتكرارًا، فقط قم بتشغيل إضافة المحدد واحصل على قائمة مفصلة بالمصادر المفتوحة المستخدمة. يدعم Karta حاليًا أكثر من 10 مكتبات مفتوحة المصدر، بما في ذلك:

  • OpenSSL
  • Libpng
  • Libjpeg
  • NetSNMP
  • zlib
  • إلخ.

المطابق

بعد تحديد المصادر المفتوحة المستخدمة، يمكنك تجميع ملف تكوين .JSON لمكتبة معينة (مثل libpng الإصدار 1.2.29). بمجرد التجميع، سيحاول Karta تلقائيًا مطابقة الدوال (الرموز) للمصدر المفتوح في الملف الثنائي المحمل. بالإضافة إلى ذلك، في حال استخدام المصدر المفتوح الخاص بك لدوال خارجية (memcpy, fread, أو zlib_inflate)، سيحاول Karta أيضًا مطابقة تلك الدوال الخارجية.

هيكل المجلدات

  • src: دليل المصدر للإضافة
  • configs: ملفات تكوين *.JSON مرفقة مسبقًا (على أمل أن يساهم المجتمع بالمزيد)
  • compilations: نصائح التجميع لتوليد ملفات التكوين، ودروس من المصادر المفتوحة السابقة
  • docs: دليل توثيق sphinx

قراءة إضافية

  • https://research.checkpoint.com/karta-matching-open-sources-in-binaries/
  • https://research.checkpoint.com/thumbs-up-using-machine-learning-to-improve-idas-analysis

الإشادات

تم تطوير هذا المشروع بواسطتي (انظر تفاصيل الاتصال أدناه) بمساعدة ودعم من مجموعة البحث الخاصة بي في تشيك بوينت (Check Point Research).

جهة الاتصال (محدثة)

تم تطوير وصيانة هذا المستودع بواسطتي، إيال إتكين (Eyal Itkin)، خلال سنوات عملي في تشيك بوينت ريسيرش. للأسف، مع مغادرتي لمجموعة البحث، لن أتمكن بعد الآن من صيانة هذا المستودع. هذا بشكل رئيسي بسبب القائمة الطويلة من المتطلبات لتشغيل جميع اختبارات الانحدار، وإصدارات IDA Pro المتضمنة في العملية.

أرجو قبول اعتذاري الصادق.

@EyalItkin

تنزيل الأداة