Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
isa_recovery — ISA Recovery | Kitploit
Herramientas/GitHubGitHub/infobyte/isa_recovery
Seguridad de Sistemas EmbebidosIngeniería InversaSeguridad de HardwareAnálisis de BinariosAprendizaje AutomáticoAprendizaje y EducaciónReversing Asistido por IAAnálisis de Firmware
GitHubinfobyte/isa_recovery

isa_recovery

ISA Recovery

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sistema de Recuperación ISA

ISA Recovery System

Un pipeline de ingeniería inversa que convierte un binario de firmware y su desensamblado (posiblemente incorrecto) en una especificación de procesador funcional para Ghidra. Cuando te encuentras con un procesador propietario sin documentación y sin soporte en Ghidra, esta herramienta recupera la codificación real de cada instrucción — qué bits son el opcode, cuáles son registros, cuáles son inmediatos — y escribe una especificación SLEIGH que puedes cargar directamente en Ghidra para descompilar el firmware.

En esencia, es un flujo de trabajo agéntico: un pipeline fijo donde cada paso es un modelo de lenguaje grande al que se le solicita una tarea específica. El flujo de trabajo está orquestado por código determinista — no por los propios LLM — y cada constructor SLEIGH generado al final se verifica compilándolo con el binario sleigh de Ghidra antes de ser aceptado. Las compilaciones fallidas se devuelven al modelo para hasta tres intentos de corrección.

Cómo Funciona

root@kitploit:~
Objdump
   │
   ▼
Bootstrap ─── agrupación determinista (sin LLM)
       │
       ▼
   ┌─ Bucle de Procesamiento ──────────────────┐
   │  Intérprete de Texto → Intérprete de Bits ──┐    │
   │       → Gestor de Conocimiento             │    │
   │            → Supervisor                    │    │
   │                 │          división ───────┘    │
   │                 └── siguiente grupo ────────────┤
   └────────────────────────────────────────────────┘
       │
       ▼
   Base de Conocimiento
       │
       ▼
   Generador SLEIGH ─── bucle de compilar-verificar-reintentar
       │
       ▼
   Ghidra .slaspec

Las instrucciones se agrupan en grupos (clusters) según su estructura (tamaño en bytes, patrón de tokens, máscara de bits fijos). Cada grupo se analiza luego mediante una cadena de pasos especializados de LLM:

  • Intérprete de Texto extrae el patrón de texto (add {REG1}, {REG2}, {REG3}).
  • Intérprete de Bits asigna cada marcador de posición a un rango de bits mediante herramientas de correlación de campos; puede solicitar una división si un grupo mezcla codificaciones.
  • Gestor de Conocimiento integra la evidencia de cada grupo en una base de conocimiento tipada de registros, instrucciones, modos de direccionamiento y rasgos de arquitectura.
  • Supervisor es principalmente un guardián determinista (comprobaciones estructurales de tasas de coincidencia, marcadores de posición sin asignar, solapamiento de opcodes). Solo invoca a un LLM cuando una comprobación falla, y puede aceptar, volver a ejecutar un agente específico con retroalimentación, o escalar al humano mediante la TUI.

Cuando la base de conocimiento está completa, un generador SLEIGH independiente construye la especificación de Ghidra en dos fases: un esqueleto determinista de todos los constructores marcados como unimpl, y luego un LLM completa la semántica p-code instrucción por instrucción, compilando cada una contra el binario sleigh de Ghidra y reintentando en caso de fallo.

Diseñado como un copiloto para el analista, no un reemplazo: la TUI expone cada decisión, el supervisor escala los grupos ambiguos a un humano, y el historial completo de conversaciones, llamadas a herramientas y uso de tokens de los LLM se escribe en disco.

Probado en LEGv8, MIPS, pi32v2 y x86.

Inicio Rápido

root@kitploit:~
# Docker (recomendado)
echo "ANTHROPIC_API_KEY=sk-ant-..." > .env
./docker/run.sh integration_tests/mips

# Local
pip install -e ".[all]"
python -m main --config config.yaml

Qué Necesitas (y Qué Obtienes)

Entrada: un binario de firmware y un desensamblado de objdump — incluso uno producido contra la arquitectura incorrecta. La herramienta no resuelve el problema del desensamblado por sí misma; la calidad de la salida escala con la calidad del desensamblado de entrada.

Salida: un archivo .slaspec de Ghidra más una base de conocimiento JSON de registros, codificaciones de instrucciones, modos de direccionamiento y rasgos de arquitectura.

Documentación

La documentación completa — arquitectura, internals de los agentes, ejemplos prácticos, referencia de configuración — se encuentra en la wiki:

root@kitploit:~
pip install -e ".[docs]"
cd wiki && mkdocs serve

Luego abre http://localhost:8000.

Requisitos

  • Python >= 3.11
  • Variable de entorno ANTHROPIC_API_KEY
  • Docker (opcional, para run.sh)
  • Ghidra (necesario para el paso de compilar-verificar SLEIGH)
Descargar herramienta