Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
flare-ida — IDA-Pro-Werkzeuge vom FLARE-Team | Kitploit
Tools/GitHubGitHub/mandiant/flare-ida
Dynamische Analyse (Sandboxing)Reverse EngineeringShellcodeDebuggerMalware-AnalyseBinäranalyseArchived
GitHubmandiant/flare-ida

flare-ida

IDA-Pro-Werkzeuge vom FLARE-Team

Repository anzeigen
2.5k472vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Code Grafter Funktionsersetzungen

Über Code Grafter

Code Grafter ist ein IDA Python-Skript, das es ermöglicht, IDA Pros Bochs IDB Mode zu nutzen, um Code zu emulieren, der Windows-API-Funktionen importiert. Emulationsumgebungen wie der Bochs IDB Mode lösen oder emulieren keine importierten Funktionen, was zu Ausnahmen und der Unfähigkeit führt, die Emulation mit bestimmten Code zu verwenden. Code Grafter löst dies für eine Teilmenge von Windows-API-Funktionen, indem es Opcodes und Daten einfügt, um eine kleine Teilmenge importierter Windows-API-Funktionen zu implementieren. Code Grafter zielt auf Funktionen mit trivialen Implementierungen ab, die häufig mit Zeichenketten-Dekodierung und Malware-Entpacken in Verbindung gebracht werden. Die Möglichkeit, insbesondere den Bochs IDB Mode mit dieser Art von Code zu verwenden, ermöglicht das beiläufige Dekodieren von Zeichenketten und das Entpacken/Dumping von Payloads, ohne sich mit Bedenken wie Anti-Reverse-Engineering, Subprozess-Debugging usw. auseinandersetzen zu müssen.

Über Funktionsersetzungen

Die Datei function_replacements.c enthält kompakte C-Implementierungen mehrerer Funktionen, die mit einfachen Zeichenketten-Dekodierungs- und Malware-Entpackungsroutinen verbunden sind. Sie wird als Referenz bereitgestellt.

Nach dem Kompilieren von function_replacements.c wurden die relevanten Funktionsopcodes mit emit_fnbytes_python() aus mykutils.py extrahiert (befindet sich unter /python/flare im flare-ida-Repository). Die Opcodes wurden dann als Python-Strings zu einer Bibliothek von Funktionsimplementierungen in code_grafter.py hinzugefügt (ebenfalls in /python/flare).

Tool herunterladen