
أداة تحليل ثنائية ثابتة تقوم بتفريغ ملفات كائن COFF من الملفات التنفيذية، مما يتيح إدراج الكود/البيانات في أي موقع لاختبار الاختراق الصندوق الأسود وتصحيح الثنائيات عبر IDA Pro.
IDA2Obj هي أداة لتنفيذ SBI (Static Binary Instrumentation).
سير العمل بسيط:
تحضير البيئة:
AUTOIMPORT_COMPAT_IDA695 = YES في idapython.cfg لدعم API بأسلوب IDA 6.x القديم.pip install coughإنشاء مجلد كمساحة عمل.
نسخ الثنائي الهدف الذي تريد تحليله عشوائيًا إلى مساحة العمل.
تحميل الثنائي في IDA Pro، اختر تحميل الموارد و التحميل يدويًا لتحميل جميع القطاعات من الثنائي.
انتظر حتى اكتمال التحليل التلقائي.
تفريغ ملفات الكائنات عن طريق تشغيل السكريبت MagicIDA/main.py.
${workspace}/${module}/objs/afl.TRACE_MODE داخل مساحة العمل، فستكون ملفات الكائنات الناتجة داخل ${workspace}/${module}/objs/trace.${workspace}/${module} :
إنشاء ملفات lib عن طريق تشغيل السكريبت utils/LibImports.py.
${workspace}/${module}/libs، تستخدم للربط لاحقًا.افتح محطة طرفية وقم بتغيير الدليل إلى مساحة العمل.
ربط جميع ملفات الكائنات وملفات lib باستخدام utils/link.bat.
utils/link.bat GdiPlus dll afl /RELEASE${workspace}/${module}.تصحيح الثنائي المبني الجديد باستخدام utils/PatchPEHeader.py.
utils/PatchPEHeader.py GdiPlus/GdiPlus.afl.dllutils/register_msdia_run_as_administrator.bat كمسؤول.تشغيل وتحليل عشوائي.
HITB Slides : https://github.com/jhftss/jhftss.github.io/blob/main/res/slides/HITB2021SIN%20-%20IDA2Obj%20-%20Mickey%20Jin.pdf
Demo : https://drive.google.com/file/d/1N3DXJCts5jG0Y5B92CrJOTIHedWyEQKr/view?usp=sharing