
Plugin de Reverse Engineering collaboratif pour IDA Pro & Hex-Rays
Ce projet n'est plus en développement actif et le fork plus complet et à jour est probablement plus intéressant pour les nouveaux arrivants. De plus, IDA a annoncé un support officiel pour les sessions de rétro-ingénierie collaborative, et on pourrait aussi attendre cela.
IDArling est un plugin de rétro-ingénierie collaborative pour IDA Pro et Hex-Rays. Il permet de synchroniser en temps réel les modifications apportées à une base de données par plusieurs utilisateurs, en connectant différentes instances d'IDA Pro.
Les principales fonctionnalités d'IDArling sont :
Si vous avez des questions qui ne méritent pas un rapport de bug, n'hésitez pas à nous contacter sur #idarling sur freenode et à poser vos questions.
Ce projet est en développement actif. N'hésitez pas à envoyer une PR si vous souhaitez aider ! :-)
Il n'est pas vraiment stable dans son état actuel, veuillez rester à l'écoute pour une première version du projet !
Installez le client IDArling dans le dossier des plugins IDA.
idarling_plugin.py et le dossier idarling dans le dossier des plugins IDA.
C:\Program Files\IDA 7.x\plugins/Applications/IDA\ Pro\ 7.x/idabin/plugins~/ida-7.x/plugins/import urllib2; exec(urllib2.urlopen('https://raw.githubusercontent.com/IDArlingTeam/IDArling/master/easy_install.py')).read()
Attention : Le plugin est uniquement compatible avec IDA Pro 7.x sur Windows, macOS, et Linux.
Le serveur dédié nécessite PyQt5, qui est intégré dans IDA. Si vous utilisez
une installation Python externe, nous recommandons d'utiliser Python 3, qui propose
un package pré-construit pouvant être installé avec un simple pip install PyQt5.
Ouvrez la boîte de dialogue Paramètres accessible en cliquant avec le bouton droit sur le widget situé dans la barre d'état. Affichez la liste des serveurs en cliquant sur l'onglet Paramètres réseau et ajoutez votre serveur. Connectez-vous au serveur en cliquant dessus après avoir cliqué à nouveau avec le bouton droit sur le widget. Enfin, vous devriez pouvoir accéder aux menus suivants pour télécharger ou téléverser une base de données :
- Fichier --> Ouvrir depuis le serveur
- Fichier --> Enregistrer sur le serveur
Ce projet est inspiré par Sol[IDA]rity. Il a commencé après avoir contacté ses auteurs et demandé s'il serait un jour publié publiquement. Le code source de Lighthouse a également été étudié attentivement pour comprendre comment écrire de meilleurs plugins IDA.
Merci à Quarkslab pour avoir autorisé cette publication.