Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
IDA2Obj — Outil d'instrumentation binaire statique qui extrait des fichiers objets COFF depuis des exécutables, permettant l'insertion de code/données à n'importe quel emplacement pour le fuzzing en boîte noire et le patching binaire via IDA Pro. | Kitploit
Outils/GitHubGitHub/jhftss/ida2obj
Analyse StatiqueRétro-ingénierieDébogueursFuzzingAnalyse de Binaires
GitHubjhftss/ida2obj

IDA2Obj

Outil d'instrumentation binaire statique qui extrait des fichiers objets COFF depuis des exécutables, permettant l'insertion de code/données à n'importe quel emplacement pour le fuzzing en boîte noire et le patching binaire via IDA Pro.

Voir le dépôt
12115il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

IDA2Obj

IDA2Obj est un outil pour implémenter SBI (Static Binary Instrumentation).

Le flux de travail est simple :

  • Extraire les fichiers objets (COFF) directement depuis un binaire exécutable.
  • Lier les fichiers objets en un nouveau binaire, presque identique à l'ancien.
  • Pendant le processus d'extraction, vous pouvez insérer n'importe quelles données/code à n'importe quel emplacement.
    • SBI n'est qu'un des scénarios d'utilisation, particulièrement utile pour le fuzzing en boîte noire.

Comment utiliser

  1. Préparer l'environnement :

    • Définir AUTOIMPORT_COMPAT_IDA695 = YES dans le fichier idapython.cfg pour prendre en charge l'API avec l'ancien style IDA 6.x.
    • Installer la dépendance : pip install cough
  2. Créer un dossier comme espace de travail.

  3. Copier le binaire cible que vous souhaitez fuzzer dans l'espace de travail.

  4. Charger le binaire dans IDA Pro, choisir Load resources et manually load pour charger tous les segments du binaire.

    image-20210813134907705
  5. Attendre la fin de l'analyse automatique.

  6. Extraire les fichiers objets en exécutant le script MagicIDA/main.py.

    • Les fichiers objets de sortie seront dans ${workspace}/${module}/objs/afl.
    • Si vous créez un fichier vide nommé TRACE_MODE dans l'espace de travail, alors les fichiers objets de sortie seront dans ${workspace}/${module}/objs/trace.
    • Au passage, cela générera également 3 fichiers dans ${workspace}/${module} :
      • exports_afl.def (utilisé pour l'édition de liens)
      • exports_trace.def (utilisé pour l'édition de liens)
      • hint.txt (utilisé pour le patch)
  7. Générer les fichiers lib en exécutant le script utils/LibImports.py.

    • Les fichiers lib de sortie seront dans ${workspace}/${module}/libs, utilisés plus tard pour l'édition de liens.
  8. Ouvrir un terminal et changer de répertoire vers l'espace de travail.

  9. Lier tous les fichiers objets et fichiers lib en utilisant utils/link.bat.

    • ex. utils/link.bat GdiPlus dll afl /RELEASE
    • Cela générera le nouveau binaire avec le fichier pdb dans ${workspace}/${module}.
  10. Patcher le nouveau binaire construit en utilisant utils/PatchPEHeader.py.

    • ex. utils/PatchPEHeader.py GdiPlus/GdiPlus.afl.dll
    • Pour la première fois, vous devrez peut-être exécuter utils/register_msdia_run_as_administrator.bat en tant qu'administrateur.
  11. Exécuter & Fuzzer.

Plus de détails

Slides HITB : https://github.com/jhftss/jhftss.github.io/blob/main/res/slides/HITB2021SIN%20-%20IDA2Obj%20-%20Mickey%20Jin.pdf

Démo : https://drive.google.com/file/d/1N3DXJCts5jG0Y5B92CrJOTIHedWyEQKr/view?usp=sharing

Télécharger l’outil