Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/checkpointsw/karta
Statische AnalyseSchwachstellenanalyseReverse EngineeringBinäranalyse
GitHubcheckpointsw/karta

Karta

IDA Python Plugin zur schnellen, positionsgesteuerten Zuordnung von Open-Source-Bibliothekssymbolen in Binärdateien, das effizientes Reverse Engineering und Schwachstellenanalyse von großer Firmware und Malware ermöglicht.

Repository anzeigen
908106vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Build Status Docs Status

root@kitploit:~
 /$$   /$$                       /$$              
| $$  /$$/                      | $$              
| $$ /$$/   /$$$$$$   /$$$$$$  /$$$$$$    /$$$$$$ 
| $$$$$$/   |____  $$ /$$__  $$|_  $$_/   |____  $$
| $$  $$    /$$$$$$$| $$  \__/  | $$      /$$$$$$$
| $$\  $$  /$$__  $$| $$        | $$ /$$ /$$__  $$
| $$ \  $$|  $$$$$$$| $$        |  $$$$/|  $$$$$$$
|__/  \__/ \_______/|__/         \___/   \_______/

Zweck

„Karta“ (Russisch für „Karte“) ist ein IDA Python Plugin, das Open-Source-Bibliotheken in einer gegebenen Binärdatei identifiziert und abgleicht. Das Plugin verwendet eine einzigartige Technik, die es ermöglicht, riesige Binärdateien (>200.000 Funktionen) zu unterstützen, nahezu ohne Auswirkung auf die Gesamtleistung.

Der Abgleichsalgorithmus ist ortgesteuert (location-driven). Das bedeutet, dass sein Hauptfokus darauf liegt, die verschiedenen kompilierten Dateien zu lokalisieren und jede Funktion der Datei basierend auf ihrer ursprünglichen Reihenfolge innerhalb der Datei abzugleichen. Auf diese Weise hängt der Abgleich von K (Anzahl der Funktionen in der Open Source) ab, anstatt von N (Größe der Binärdatei), was einen erheblichen Leistungsschub bringt, da normalerweise N >> K.

Wir glauben, dass es drei Hauptanwendungsfälle für dieses IDA Plugin gibt:

  1. Identifizieren einer Liste verwendeter Open-Source-Bibliotheken (und ihrer Versionen) bei der Suche nach einem nützlichen 1-Day
  2. Abgleichen der Symbole unterstützter Open-Source-Bibliotheken, um das Reverse Engineering von Malware zu unterstützen
  3. Abgleichen der Symbole unterstützter Open-Source-Bibliotheken, um das Reverse Engineering einer Binärdatei/Firmware bei der Suche nach 0-Days in proprietärem Code zu unterstützen

Read The Docs

https://karta.readthedocs.io/

Installation (Python 3 & IDA >= 7.4)

Für die neuesten Versionen mit Python 3 klonen Sie einfach das Repository und führen Sie das Skript setup.py install aus. Python 3 wird ab Version v2.0.0 unterstützt.

Installation (Python 2 & IDA < 7.4)

Seit der Veröffentlichung von IDA 7.4 wird Karta nur noch aktiv für IDA 7.4 oder neuer und Python 3 entwickelt. Python 2 und ältere IDA-Versionen werden weiterhin mit der Release-Version v1.2.0 unterstützt, die aufgrund des Endes der Lebensdauer von Python 2.X höchstwahrscheinlich die letzte unterstützte Version sein wird.

Identifier

Kartas Identifier ist ein kleineres Plugin, das das Vorhandensein und die Versionen der vorhandenen (unterstützten) Open-Source-Bibliotheken in der Binärdatei identifiziert und deren Fingerabdruck erstellt. Keine Notwendigkeit mehr, dieselbe Open-Source-Bibliothek immer wieder zu reverse engineering zu müssen; führen Sie einfach das Identifier-Plugin aus und erhalten Sie eine detaillierte Liste der verwendeten Open-Source-Bibliotheken. Karta unterstützt derzeit mehr als 10 Open-Source-Bibliotheken, darunter:

  • OpenSSL
  • Libpng
  • Libjpeg
  • NetSNMP
  • zlib
  • usw.

Matcher

Nachdem die verwendeten Open Source identifiziert wurden, kann man eine .JSON-Konfigurationsdatei für eine bestimmte Bibliothek (z.B. libpng Version 1.2.29) erstellen. Nach der Erstellung wird Karta automatisch versuchen, die Funktionen (Symbole) der Open Source in der geladenen Binärdatei abzugleichen. Darüber hinaus, falls Ihre Open Source externe Funktionen verwendet (memcpy, fread oder zlib_inflate), wird Karta auch versuchen, diese externen Funktionen abzugleichen.

Ordnerstruktur

  • src: Quellverzeichnis für das Plugin
  • configs: vorbereitete *.JSON-Konfigurationsdateien (in der Hoffnung, dass die Community weitere beisteuert)
  • compilations: Kompilierungstipps zum Generieren der Konfigurationsdateien und Erkenntnisse aus früheren Open-Source-Projekten
  • docs: Sphinx-Dokumentationsverzeichnis

Weiterführende Literatur

  • https://research.checkpoint.com/karta-matching-open-sources-in-binaries/
  • https://research.checkpoint.com/thumbs-up-using-machine-learning-to-improve-idas-analysis

Credits

Dieses Projekt wurde von mir (siehe Kontaktdaten unten) mit Hilfe und Unterstützung meiner Forschungsgruppe bei Check Point (Check Point Research) entwickelt.

Kontakt (Aktualisiert)

Dieses Repository wurde von mir, Eyal Itkin, während meiner Zeit bei Check Point Research entwickelt und gepflegt. Leider werde ich nach meinem Ausscheiden aus der Forschungsgruppe nicht mehr in der Lage sein, dieses Repository zu pflegen. Dies liegt hauptsächlich an der langen Liste von Anforderungen für die Durchführung aller Regressionstests und an den IDA Pro-Versionen, die in den Prozess involviert sind.

Bitte nehmen Sie meine aufrichtige Entschuldigung an.

@EyalItkin

Tool herunterladen