
Analyse-Plugins und Tools für Vivisect
VivisectION ist die Schnittmenge aus GUI-Reversing, Emulation und Debugging, mit einem Schwerpunkt darauf, Emulation und andere leistungsstarke Vivisect-Spielereien zur Unterstützung von Reverse Engineering und Vulnerability Research einzusetzen.
Unter anderem ist VivisectION (auch Ion genannt) eine Vivisect-Erweiterung (bzw. ein Plugin).
Hauptsächlich ermöglicht dieses Plugin der GUI, einfach einen Emulator für Funktionen einzurichten (Rechtsklick auf die Funktionsadresse)
Installiere Vivisect und stelle sicher, dass es funktioniert, bevor du VivisectION installierst.
Unter Ubuntu installierst du PyQt5 und PyQtWebkit über apt:
$ sudo apt install python3-pyqt5 python3-pyqt5.qtwebkit
Unter anderen Linux-Systemen funktioniert möglicherweise eine der folgenden Varianten. Unter Ubuntu bricht die PyQt5-Installation von PyPi irgendwie einiges.
Unter Windows (und möglicherweise einigen Linux-Systemen) solltest du die Option [gui] mit angeben (sie enthält die PyQt5-Komponenten):
$ pip install vivisect[gui]
Dann installierst du VivisectION mit Pip:
$ pip install VivisectION
Alternativ kannst du es aus dem neuesten Github-Repo installieren (oder in einer modifizierten Form von deinem lokalen Laufwerk):
$ git clone https://github.com/atlas0fd00m/VivisectION
#(ggf. irgendetwas modifizieren)
$ pip install ./VivisectION
Die folgenden Werkzeuge verwalten einen Symlink in das Plugin-Verzeichnis nach $HOME/.viv/plugins/ (oder in das letzte Verzeichnis in deinem VIV_EXT_PATH)
$ vivisection_activate # um das Plugin zu installieren
# und
$ vivisection_deactivate # um das Plugin zu entfernen
Es wird auch Debugger mit dem Vivisect-Server/Shared Workspace zusammenbinden
Debugger anfügen, Dump erstellen und für die Emulation vorbereiten
Weitere Leckerbissen, sobald ich mich entscheide, sie zu veröffentlichen (C++-Helfer, irgendjemand?)
vw als VivWorkspace zu erhaltenSmartEmu - console wählen.
** Das Emulator-Setup im Pop-up-Fenster (falls gewünscht) anpassen
** Einen NinjaEmulator im Konsolenfenster erhalten
** Nachdem du den NinjaEmulator beendet hast, landest du in iPython. Mit Strg-D oder exit kommst du wieder heraus (bevor du etwas anderes emulierst) ist passiert und jetzt zeigt mir meine Befehlszeile nicht mehr an, was ich tippe
** Tippe (blind, ich weiß) stty sane und drücke Enter. Das setzt das Terminal normalerweise wieder in den normalen (sane) Zustand zurück.
Ich kann nicht gleichzeitig eine CLI und einen Funktionsemulator bekommen! ** Tut mir leid, ich habe den Code für die Multi-Funktions-Emulation noch nicht erstellt. Derzeit unterstützen wir nur die Haupt-CLI, mit der Vivisect gestartet wurde.
Ich bekomme weder eine CLI noch einen Funktionsemulator!
** Manchmal gerät der Zustand der CLI durcheinander und wir verfolgen, dass sie in Benutzung ist, obwohl sie es nicht ist. Du kannst diesen Zustand über Plugins->Ion->Reset Console In Use zurücksetzen.
geh hin und hacke großartige Dinge!
@