
Usa el descompilador IDA PRO HexRays con OpenAI(ChatGPT) para encontrar posibles vulnerabilidades en binarios
Un complemento de IDA Pro para ayudar a encontrar vulnerabilidades en binarios.
Utiliza el descompilador HexRays de IDA Pro con OpenAI (ChatGPT) para encontrar posibles vulnerabilidades en binarios.
Aviso legal: las posibles respuestas al intentar encontrar vulnerabilidades en binarios mediante una IA pueden dar lugar a falsos positivos; sin embargo, ha funcionado en muchos CTF en los que he trabajado (sencillos/medianos ... algunos difíciles).
Coloca el script de Python en la ubicación de complementos de IDA Pro.
Haz clic derecho en el código descompilado y selecciona "Buscar posible vulnerabilidad en la función"




BinAIVulHunter es un complemento avanzado de IDA Pro que aprovecha múltiples proveedores de IA (OpenAI GPT, Google Gemini y Ollama) para realizar análisis inteligente de vulnerabilidades, explicación de código y evaluación de seguridad de funciones descompiladas.
Descarga el complemento:
# Save BinAIVulHunter.py to your IDA Pro plugins directory
# Typically: C:\Program Files\IDA Pro X.X\plugins\
Instala las dependencias base:
pip install psutil
Instala las bibliotecas de los proveedores de IA (elige una o más):
# For OpenAI
pip install openai
# For Google Gemini
pip install google-generativeai
# For Ollama (local AI)
pip install requests
Reinicia IDA Pro para cargar el complemento
Obtén tu clave de API:
Configura la variable de entorno:
# Windows Command Prompt
set OPENAI_API_KEY=sk-your-openai-key-here
# PowerShell
$env:OPENAI_API_KEY="sk-your-openai-key-here"
# Linux/Mac
export OPENAI_API_KEY="sk-your-openai-key-here"
Reinicia IDA Pro
Obtén tu clave de API:
Configura la variable de entorno:
# Windows Command Prompt
set GEMINI_API_KEY=your-gemini-key-here
# PowerShell
$env:GEMINI_API_KEY="your-gemini-key-here"
# Linux/Mac
export GEMINI_API_KEY="your-gemini-key-here"
Reinicia IDA Pro
Instala Ollama:
# Linux
curl -fsSL https://ollama.ai/install.sh | sh
# macOS
brew install ollama
Inicia el servicio de Ollama:
ollama serve
Descarga los modelos de IA:
# For general code analysis
ollama pull llama2
# For coding tasks (recommended)
ollama pull codellama
# Other specialized models
ollama pull mistral
ollama pull deepseek-coder
Variables de entorno opcionales:
# Custom Ollama server (if not localhost:11434)
set OLLAMA_BASE_URL=http://your-server:11434
# Set default model
set OLLAMA_MODEL=codellama
| Variable | Descripción | Predeterminado | Requerida |
|---|---|---|---|
OPENAI_API_KEY | Clave de API de OpenAI | Ninguna | Para OpenAI |
GEMINI_API_KEY | Clave de API de Google Gemini | Ninguna | Para Gemini |
OLLAMA_BASE_URL | URL del servidor de Ollama | http://localhost:11434 | No |
OLLAMA_MODEL | Modelo de Ollama predeterminado | llama2 | No |
VULCHAT_PROVIDER | Proveedor de IA a utilizar | openai | No |
VULCHAT_MODEL | Nombre del modelo específico | Predeterminado del proveedor | No |
OPENAI_BASE_URL | Endpoint personalizado de OpenAI | API oficial | No |
Establece tu proveedor de IA preferido:
# Use OpenAI (default)
set VULCHAT_PROVIDER=openai
# Use Google Gemini
set VULCHAT_PROVIDER=gemini
# Use Ollama (local)
set VULCHAT_PROVIDER=ollama
Edit → VulChatHaz clic derecho en la vista del descompilador para acceder a:
Accede mediante Edit → VulChat → Control Panel o Ctrl+Alt+P: